首页 -> 安全研究

安全研究

安全漏洞
NetScreen ScreenOS配置丢失漏洞

发布日期:2003-03-07
更新日期:2003-03-12

受影响系统:
NetScreen ScreenOS 4.0.2
NetScreen ScreenOS 4.0.1
NetScreen ScreenOS 4.0-DIAL
NetScreen ScreenOS 4.0
描述:
BUGTRAQ  ID: 7042

Netscreen是一款防火墙安全解决方案,实现线速数据包处理能力,其操作系统为ScreenOS。

运行ScreenOS 4.0.0或之后的NetScreen设备在部分条件下会丢失当前配置,可导致正常任何通信被拒绝。

部分使用运行ScreenOS 4.0.0或之后的NetScreen-5XP或NetScreen-5XT的设备在某些情况下会丢失设备配置,恢复为默认出厂设置。

NetScreen已经证实在非常特殊的情况下这些设备会出现这些情况,如超常负载等设备会恢复到出厂默认设置。出厂默认设置的配置会NAT所有从可信接口到非可信接口的通信,所有进入的通信会全部被拒绝。由于设备没有默认的路由,因此可信接口下主机也不能访问任何外部网络。

<*来源:NetScreen Security Alert
  
  链接:http://www.netscreen.com/support/alerts/03_06_03.html
*>

建议:
厂商补丁:

NetScreen
---------
用户请求联系供应商获得相关的维护版本系列:

Maintenance release r11 addresses NetScreen-5XP/NetScreen-5XT 4.0.
Maintenance release r3 addresses NetScreen-5XT 4.0.0-DIAL.
Maintenance release r4 addresses NetScreen-5XP/NetScreen-5XT 4.1.
Maintenance release r3 addresses NetScreen-5XP/NetScreen-5XT 4.2.

浏览次数:2809
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障