首页 -> 安全研究

安全研究

安全漏洞
Cisco Content Service Switch HTTPS Post拒绝服务攻击漏洞

发布日期:2002-05-15
更新日期:2002-05-22

受影响系统:
Cisco WebNS 05.10.0.01
Cisco WebNS 05.02.005s
Cisco WebNS 05.01.012s
Cisco WebNS 05.00.038s
Cisco WebNS 04.01.053s
描述:
BUGTRAQ  ID: 4747
CVE(CAN) ID: CVE-2002-0792

Cisco Content Service (CSS)交换机是一款第5和7层相关的交换机,提供对WEB服务的内容缓冲,这些交换机运行WebNS软件。

Cisco Content Service (CSS)交换机在处理HTTP POST数据时存在漏洞,可导致远程攻击者进行拒绝服务攻击。

Cisco Content Service (CSS)交换机一般使用8081端口进行WEB管理,攻击者可以发送HTTPS POST请求导致设备重新启动,产生拒绝服务攻击。

由于此问题发生在验证之前,任意远程攻击者无需认证就可以进行拒绝服务攻击。

<*来源:Cisco Systems Product Security Incident Response Team (psirt@cisco.com
  
  链接:http://www.cisco.com/warp/public/707/css-http-post-pub.shtml
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 关闭Web管理接口。

厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(Cisco-css-http-post)以及相应补丁:
Cisco-css-http-post:Content Service Switch HTTP Processing Vulnerabilities
链接:http://www.cisco.com/warp/public/707/css-http-post-pub.shtml

此问题影响运行了WebNS 4.01.053s版本和之前的,5.00.038s版本和之前的, 5.01.012s版本和之前的, 5.02.005s版本和之前的软件。

已经提供如下升级程序:

Cisco WebNS 4.0 1.053s:

Cisco Upgrade WebNS 5.00.045

此补丁针对WebNS 04.01.053s和之前的版本,也适用与05.00.038s和之前的版本。

Cisco WebNS 5.0 2.005s:

Cisco Upgrade WebNS 5.03

此补丁针对WebNS 05.01.012s和之前的版本, 也适用与05.02.005s和之前的版本。

Cisco WebNS 5.0 1.012s:

Cisco Upgrade WebNS 5.03

此补丁针对WebNS 05.01.012s和之前的版本, 也适用与05.02.005s和之前的版本。

Cisco WebNS 5.0 0.038s:

Cisco Upgrade WebNS 5.00.045

此补丁针对WebNS 04.01.053s和之前的版本,也适用与05.00.038s和之前的版本。

Cisco WebNS 5.1 0.0.10:

以上补丁可通过联系CISCO TAC获得:

  * +1 800 553 2447 (来自北美用户的免费电话)
  * +1 408 526 7209 (全球对方付费电话)
  * e-mail: tac@cisco.com

浏览次数:3895
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障