当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 信息提供: 安全公告(或线索)提供热线:51c
 

 

 ·ciscoworks 2000远程命令执行漏洞    »显示摘要«
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:设计错误攻击类型:本地越权访问发布日期:2003-08-13更新日期:2003-08-15受影响系统:cisco ciscoworks 2000安全系统:无漏洞报告人:cisco security advisory漏洞描述:ciscoworks 2000是一款cisco发布的综合网络管理系列产品。cisco......
    摘要:信息提供:安全公告(或线索)提供热线:51cto.editor@gmail.com漏洞类别:溢出错误攻击类型:本地越权访问发布日期:2003-07-31更新日期:2003-08-13受影响系统:cisco ios 12.2yhcisco ios 12.2ygcisco ios 12.2yfcisco ios 12.2ydcisco ios 12.2yccisco ios 12.2ybcisco i......


Cisco VPN客户端NETBIOS TCP包远程拒绝服务攻击漏洞
上一页   ...cisco vpn客户端在处理netbios tcp包时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击.

【程序编程相关:台湾称大陆政府网站安全漏洞多

【推荐阅读:破解WGA新措施出现 微软打击盗版再度受

攻击者可以发送源端口与目的端口都为137的netbios tcp包,可导致cisco vpn客户端崩溃,产生拒绝服务攻击. 【扩展信息:Windows 2000操作系统再发现新

cisco指定这个漏洞号为:cscdt35749

测试方法:

解决方法:

临时解决方法:

如果您不能立刻安装补丁或者升级,nsfocus建议您采取以下措施以降低威胁:

* 暂时使用防火墙封锁发往cisco vpn客户端的netbiso tcp包.

厂商补丁:

cisco

-----

cisco已经为此发布了一个安全公告(cisco-vpnclient2)以及相应补丁:

cisco-vpnclient2:cisco vpn client multiple vulnerabilities - second set

链接:http://www.cisco.com/warp/public/707/vpnclient-multiple2-vuln-pub.shtml

补丁下载:


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 安全旁路系统信息暴露 攻击类型: 远程攻击 发布日期: 2006-04-11 更新日期: 2006-04-12 受影响系统: phpopenchat 3.x 安全系统: 无 漏洞报告人: orig......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE