当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

 ·cisco vpn客户端证书验证漏洞    »显示摘要«
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 客户端证书验证漏洞 攻击类型: 远程攻击 发布日期: 2002-09-05 更新日期: 2002-09-13 受影响系统: cisco vpn client 3.5.1 for windowscisco vpn client......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程拒绝服务攻击漏洞 攻击类型: 远程攻击 发布日期: 2002-09-05 更新日期: 2002-09-13 受影响系统: cisco vpn client 3.0 for windowscisco vpn client ......


Cisco IOS 系统计时器潜在任意代码执行漏洞
上一页   ...

内部操作系统计时器执行来自受影响存储区的代码之前,验证系统内存是否被堆缓存溢出破坏时发生错误导致该漏洞.联合一些堆缓存溢出漏洞,该漏洞有被恶意攻击者用来执行任意代码的潜在威胁. 【程序编程相关:机密一抹即黑 微软为Word发布"间谍"

【推荐阅读:Win2000发现严重漏洞 可造成远程恶

【扩展信息:微软一周内两次出现严重安全漏洞 正在修复

据报道,该漏洞影响运行 cisco ios software的所有cisco 产品.

注意: 厂商已经在研究 ipv6 漏洞的时候修复了该漏洞.

测试方法:

解决方法:

厂商对 ios 12.0, 12.1, 12.2, 12.3 与12.4都已发布修复方法(见厂商的公告):

http://www.cisco.com/warp/public...a-20051102-timers.shtml#software


 ·ciscoworks 2000远程命令执行漏洞    »显示摘要«
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:本地越权访问发布日期:2003-08-13更新日期:2003-08-15受影响系统:cisco ciscoworks 2000安全系统:无漏洞报告人:cisco security advisory漏洞描述:ciscoworks 2000是一款cisco发布的综合网络管理系列产品。cisco......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE