上述漏洞(#1到#4)影响下列cisco ons 15000系列平台:
【程序编程相关:中国杀毒网被疑遭黑 植入木马再变园林网】 【推荐阅读:微软邀请黑客访问总部 决定每年召开黑客大】* cisco ons 15310-cl series 【扩展信息:分析:即时通讯应慎防病毒传播】 * cisco ons 15327 series * cisco ons 15454 mspp * cisco ons 15454 mstp * cisco ons 15600 series以下cisco ons 15000系列平台不受漏洞影响:
* cisco ons 15100 series * cisco ons 15200 series * cisco ons 15302, ons 15305, and ons 15310-ma platforms * cisco ons 15500 series * cisco ons 15800 series5)cisco transport controller (ctc) applet launcher存在一个漏洞,使每次下载时为光网节点造成一个管理连接.漏洞是由java许可证被错误拓宽到http://*/fs/launcher.jar.中的任何代码库软件或资源引起的.
如果被用于从"/fs/launcher.jar"连接一个恶意网站运行java代码这可被操作用来执行ctc workstation任意代码.
这个漏洞影响4.0.x以及先前版本.
测试方法:
无解决方法:
1-4)升级版本可用(视厂商补丁包而定)
5)升级到cisco transport controller版本4.1.0或跟新的版本.(责任编辑:zhaohb)