科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道Cisco千兆交换路由器ACL被绕过以及拒绝服务攻击

Cisco千兆交换路由器ACL被绕过以及拒绝服务攻击

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

Cisco Gigabit Switch Routers (GSRs)与可配置快速以太/千兆网卡一起使用时,有可能未经ACLs审核就转发报文,这导致潜在的攻击行为。

作者:巧巧读书 来源:巧巧读书 2008年5月29日

关键字: 访问控制列表 ACL CISCO

  • 评论
  • 分享微博
  • 分享邮件

受影响的系统:

Cisco Gigabit Switch Router 12016
Cisco Gigabit Switch Router 12012
Cisco Gigabit Switch Router 12008
Cisco IOS 12.1
Cisco IOS 12.0.7
Cisco IOS 12.0.6
Cisco IOS 12.0.5
Cisco IOS 12.0.4
Cisco IOS 12.0.3
Cisco IOS 12.0.2
Cisco IOS 12.0.1
Cisco IOS 12.0
Cisco IOS 11.3.1
Cisco IOS 11.3
Cisco IOS 11.2.8
Cisco IOS 11.2.10
Cisco IOS 11.2P
Cisco IOS 11.2

不受影响系统:
Cisco IOS 12.0(8.3)SC
Cisco IOS 12.0(8.0.2)S
Cisco IOS 12.0(7.4)S
Cisco IOS 12.0(7)SC
Cisco IOS 12.0(7)S1
Cisco IOS 11.2(19)GS0.2

描述: Cisco Gigabit Switch Routers (GSRs)与可配置快速以太/千兆网卡一起使用时,有可能未经ACLs审核就转发报文,这导致潜在的攻击行为。此外,有可能导致GSRs的相应接口处在DoS下,进而停止报文转发。该漏洞仅当快速以太/千兆网卡与GSRs一起使用时存在,所有高于11.2的版本都有可能存在该漏洞。

建议:
下列版本的IOS已经修正了该漏洞:
* 11.2(19)GS0.2
* 12.0(8.0.2)S
* 12.0(7)S1
* 12.0(7.4)S
* 12.0(8.3)SC
* 12.0(7)SC
升级你的GSRs到上述任一版本即可。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章