Lycou' Blog

Lycou' Blog

IT博客 首页 新随笔 联系 聚合 管理
  0 Posts :: 15 Stories :: 0 Comments :: 0 Trackbacks
思科路由器惊现漏洞 影响我国骨干网安全
作者:佚名  来源:www.hack58.net  发布时间:2007-2-1 0:50:46  发布人:黑客动画吧

减小字体 增大字体

CNCERT技术专家指出:“由于我国电信、网通、移动、联通、铁通等五大基础运营商核心路由器均使用思科产品,因此思科系统中存在的三个安全漏洞对我国的骨干网安全存在潜在威胁。为保障公共互联网安全,请相关用户及时修补漏洞。” 

国家计算机网络应急技术处理协调中心(CNCERT)日前发布安全公告称,思科系统中存在三个安全漏洞,此漏洞影响所有运行IOS的思科设备。这是继2004年4月思科TCP漏洞之后,三年来CNCERT第一次发布思科设备漏洞。CNCERT近三年所有公告,涉及以微软居多,思科仅此两次。

目前尚不清楚此漏洞是否造成损失。不过,CNCERT技术专家指出:“由于我国电信、网通、移动、联通、铁通等五大基础运营商核心路由器均使用思科产品,因此漏洞对我国的骨干网安全存在潜在威胁。为保障公共互联网安全,请相关用户及时修补漏洞。”

根据安全公告,漏洞包括Cisco IOS TCP包处理漏洞、Cisco IOS IPv4伪造包漏洞、Cisco IOS IPv6伪造包漏洞。远程攻击者可以利用IOS中的漏洞让受影响的设备重载操作系统。在重载期间,由于数据包不能被正确处理,实际相当于拒绝服务攻击,持续利用漏洞会造成持续的拒绝服务攻击。

昨日,思科相关人士的电话一直无人接听。不过记者从其官网获悉,思科已经提供了修复全部漏洞的软件,可从其官方网站下载。互联网技术专家指出,用户只要及时下载、安装补丁,将可避免遭受安全威胁。据估计,思科占据了我国超过一半以上的高端市场
posted on 2007-02-01 15:50 Lycou' Blog 阅读(102) 评论(0)  编辑 收藏 引用 所属分类:
只有注册用户登录后才能发表评论。