返回列表 发帖

Cisco IOS防火墙认证代理缓冲区溢出漏洞

Cisco IOS防火墙认证代理缓冲区溢出漏洞 受影响系统: Cisco IOS 12.4 Cisco IOS 12.3 Cisco IOS 12.2 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 14770 Cisco互联网操作系统(IOS)是Cisco设备所使用的操作系统。 Cisco IOS软件在处理认证代理Telnet/FTP会话的用户认证凭据时存在缓冲区溢出,可能导致拒绝服务(DoS)和任意代码执行。 如果要利用这个漏洞,攻击者必须首先完成到运行受影响软件IOS设备的TCP连接并接收到认证代理认证提示。 <*来源:Cisco 链接:http://www.cisco.com/warp/public/707/cisco-sa-20050907-auth_proxy.shtml *> 建议: -------------------------------------------------------------------------------- 临时解决方法: 如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁: * 禁用Telnet/FTP会话的Cisco IOS防火墙认证代理功能 * 部署HTTP/HTTPS会话的Cisco IOS防火墙认证代理功能 厂商补丁: Cisco ----- Cisco已经为此发布了一个安全公告(cisco-sa-20050907-auth_proxy)以及相应补丁: cisco-sa-20050907-auth_proxy:Cisco IOS Firewall Authentication Proxy for FTP and Telnet Sessions Buffer Overflow 链接:http://www.cisco.com/warp/public/707/cisco-sa-20050907-auth_proxy.shtml

返回列表 回复 发帖