首页 -> 安全研究

安全研究

安全漏洞
Cisco AS5350通用网关远程拒绝服务攻击漏洞

发布日期:2002-08-28
更新日期:2002-11-04

受影响系统:
Cisco IOS 12.2(11)T
Cisco AS5350
描述:
BUGTRAQ  ID: 6059

Cisco AS5350通用网关是一款CISCO开发的设计用于语音的网关。

Cisco AS5350通用网关在接收到大范围端口扫描时存在问题,远程攻击者可以利用这个漏洞进行拒绝服务攻击。

攻击者可以使用Nmap扫描程序,对Cisco AS5350通用网关的1-65535的端口进行扫描,可导致系统挂起,需要重新启动设备获得正常功能。

不过对于这个问题有多种不同看法,有的认为如果没有访问控制(ACL)采用在设备上就不会存在这个问题,有的认为这个应该是已发布的SSH漏洞,也有认为这个问题相关于配置不当。

<*来源:Thomas Munn (munn@bigfoot.com
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103584374417233&w=2
        http://marc.theaimsgroup.com/?l=bugtraq&m=103592641310174&w=2
        http://marc.theaimsgroup.com/?l=bugtraq&m=103592728611897&w=2
        http://marc.theaimsgroup.com/?l=bugtraq&m=103593446819750&w=2
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

nmap -Tinsane -p 1-65535 <target>

建议:
厂商补丁:

Cisco
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.cisco.com/warp/public/707/advisory.html

浏览次数:2917
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障