安全研究
安全漏洞
Cisco 7900 Series VoIP电话ARP欺骗远程拒绝服务攻击漏洞
发布日期:2003-08-12
更新日期:2003-08-19
受影响系统:Cisco VoIP Phone CP-7960 3.2
Cisco VoIP Phone CP-7960 3.1
Cisco VoIP Phone CP-7960 3.0
Cisco VoIP Phone CP-7940 3.2
Cisco VoIP Phone CP-7940 3.1
Cisco VoIP Phone CP-7940 3.0
Cisco VoIP Phone CP-7910 3.2
Cisco VoIP Phone CP-7910 3.1
Cisco VoIP Phone CP-7910 3.0
描述:
BUGTRAQ ID:
8398
Cisco 7900系列是IP电话支持设备系列。
Cisco 7900系列对伪造ARP消息处理不正确,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击,或者通过"中间人"授权截获数据包等攻击。
目前没有详细漏洞细节提供。
<*来源:Wil Allsopp (
advisories@securetest.com)
*>
建议:
厂商补丁:
Cisco
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.cisco.com/en/US/products/hw/phones/ps379/index.html浏览次数:3166
严重程度:10(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |