Cisco Content Service Switch HTTPS Post拒绝服务攻击漏洞
发布日期:2002-05-15
更新日期:2002-05-22
受影响系统:Cisco WebNS 05.10.0.01
Cisco WebNS 05.02.005s
Cisco WebNS 05.01.012s
Cisco WebNS 05.00.038s
Cisco WebNS 04.01.053s
描述:
BUGTRAQ ID:
4747
CVE(CAN) ID:
CVE-2002-0792
Cisco Content Service (CSS)交换机是一款第5和7层相关的交换机,提供对WEB服务的内容缓冲,这些交换机运行WebNS软件。
Cisco Content Service (CSS)交换机在处理HTTP POST数据时存在漏洞,可导致远程攻击者进行拒绝服务攻击。
Cisco Content Service (CSS)交换机一般使用8081端口进行WEB管理,攻击者可以发送HTTPS POST请求导致设备重新启动,产生拒绝服务攻击。
由于此问题发生在验证之前,任意远程攻击者无需认证就可以进行拒绝服务攻击。
<*来源:Cisco Systems Product Security Incident Response Team (
psirt@cisco.com)
链接:
http://www.cisco.com/warp/public/707/css-http-post-pub.shtml
*>
建议:
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 关闭Web管理接口。
厂商补丁:
Cisco
-----
Cisco已经为此发布了一个安全公告(Cisco-css-http-post)以及相应补丁:
Cisco-css-http-post:Content Service Switch HTTP Processing Vulnerabilities
链接:
http://www.cisco.com/warp/public/707/css-http-post-pub.shtml
此问题影响运行了WebNS 4.01.053s版本和之前的,5.00.038s版本和之前的, 5.01.012s版本和之前的, 5.02.005s版本和之前的软件。
已经提供如下升级程序:
Cisco WebNS 4.0 1.053s:
Cisco Upgrade WebNS 5.00.045
此补丁针对WebNS 04.01.053s和之前的版本,也适用与05.00.038s和之前的版本。
Cisco WebNS 5.0 2.005s:
Cisco Upgrade WebNS 5.03
此补丁针对WebNS 05.01.012s和之前的版本, 也适用与05.02.005s和之前的版本。
Cisco WebNS 5.0 1.012s:
Cisco Upgrade WebNS 5.03
此补丁针对WebNS 05.01.012s和之前的版本, 也适用与05.02.005s和之前的版本。
Cisco WebNS 5.0 0.038s:
Cisco Upgrade WebNS 5.00.045
此补丁针对WebNS 04.01.053s和之前的版本,也适用与05.00.038s和之前的版本。
Cisco WebNS 5.1 0.0.10:
以上补丁可通过联系CISCO TAC获得:
* +1 800 553 2447 (来自北美用户的免费电话)
* +1 408 526 7209 (全球对方付费电话)
* e-mail:
tac@cisco.com浏览次数:3895
严重程度:0(网友投票)