首页 -> 安全研究

安全研究

安全漏洞
ZyXEL ZyWALL Quagga及Zebra进程默认帐号口令漏洞

发布日期:2008-03-10
更新日期:2008-03-25

受影响系统:
ZyXEL ZyWall 1050
描述:
BUGTRAQ  ID: 28184
CVE(CAN) ID: CVE-2008-1160

Zywall是一款由Zyxel开发和维护的硬件防火墙。

Zyxel的Quagga和Zebra路由守护程序访问认证的实现上存在漏洞,远程攻击者可能利用此漏洞获取非授权访问。

即使已经更改了设备的口令,仍没有更改登录到Quagga/Zebra守护程序所需的口令。这些守护程序运行在TCP 2601、2602(Quagga/RIP)和2604(Quagga/OSPF)端口上。攻击者可以使用默认的口令zebra登录到Quagga/Zebra服务,查看并操控设备的路由信息。

<*来源:Pranav Joshi (joshipranav@gmail.com
  
  链接:http://www.milw0rm.com/exploits/5289
        http://secunia.com/advisories/29237/
*>

建议:
厂商补丁:

ZyXEL
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.zyxel.com/index.php

浏览次数:4648
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障