| Cisco PIX TACACS+/RADIUS HTTP代理缓冲区溢出漏洞 |
| Cisco PIX TACACS+/RADIUS HTTP代理缓冲区溢出漏洞 | ||
| 作者:YesHack.… 文章来源:94hack 更新时间:2004-10-3 10:38:51 【字体:小 大】 | ||
描述: Cisco PIX防火墙提供企业级安全服务,包括状态检测防火墙、IPSEC、VPN、入侵检测等功能。 Cisco PIX防火墙HTTP RADIUS/TACACS+代理组件对用户畸形请求处理不正确,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,导致设备重启。 用户通过FTP,TELNET或者HTTP启动连接,会提示输入它们的用户名和密码,如果用户名和密码由指定的TACACS+或RADIUS验证服务器校验,PIX防火墙会允许通过防火墙的"cut-through proxy"功能在验证服务器和连接端进行更多的通信。 不过PIX防火墙对用户提交的畸形HTTP请求处理存在问题,可导致由于缓冲区溢出而使PIX崩溃。 CISCO指定此漏洞BUG ID为:CSCdx35823 攻击方法: 暂无 受影响系统: Cisco PIX Firewall 6.2.1 解决方案: 补丁下载: 升级程序如下,详情请见: 签约用户可从正常更新渠道获取升级软件。对大多数用户来说,可通过Cisco网站软件中心获取升级软件:
直接从Cisco购买产品但没有Cisco服务合同的用户和由第三方厂商购买产品但无法从销售方获得已修复软件的用户可从Cisco技术支持中心(TAC)获取升级软件。TAC联系方法: * +1 800 553 2447 (北美地区免话费) 发布者: 墨斗鱼 |
||
|
||
| 新闻录入:YesHack.Com 责任编辑:YesHack.Com | ||
您现在的位置: