文章分类 | 软件分类 | 最新软件 | 杀毒软件 | 实用软件  | MTV下载  | 设为首页 |
  | 下载分类 | 最近更新
您的位置: 首页 >> 文章首页 >> 网络冲浪 >> 网络其他 >>  
网络其他点击TOP10
·用iptables实现NAT2006-2-5 12:26:49
·NT的19个秘密武器2006-2-6 8:44:28
·网上发现神秘代码 安全专家纷纷探究缘由2006-2-6 8:49:29
·突破限制传输文件2006-2-5 12:16:27
·VPN架设速成手册2006-2-10 13:43:24
·重要文件要用网络相册来隐藏2006-2-8 17:56:25
·仔细辨析Windows 98/Me的三种登录方式2006-2-5 13:34:31
·JRun常见问题回答2006-2-9 14:45:50
·不用软件邮箱也能变网络硬盘2006-2-9 21:03:27
·短信网关在短信服务中的作用2006-2-5 13:43:14
网络冲浪点击TOP10
·去除IE地址栏中的网址2006-2-5 12:45:08
·入侵检测系统之LIDS篇2006-2-5 10:58:21
·IP网络路由技术2006-2-9 19:14:24
·让“TE”变“IE”的移花接木大法2006-2-5 19:26:30
·巧改设置强化3389入侵2006-2-6 9:00:42
·我的常州装饰网如何建立的2006-2-5 13:35:30
·用Ipconfig获取最新的网络配置2006-2-6 10:14:20
·海阳asp木马的漏洞2006-2-5 13:51:57
·[常用]另类可执行文件压缩软件PECompact2006-2-6 7:50:02
·很酷的一篇入侵分析2006-2-5 12:35:56

 

PIX 防火墙弱身份验证和缓冲溢出击缺陷
作者:我去下载           时间:2006-2-6 8:51:35


及程序:
PIX 防火墙

描述:
Cisco 安全公告 : PIX 防火墙弱身份验证和缓冲溢出击缺陷

详细:
PIX firewall是Cisco公司生产和维护的防火墙,它提供了所有的防火墙级的防护和对IP安全(IPsec)、虚拟专网(VPN)的兼容性,使用户可以用严密的方法来保护内部网络。

但是在PIX firewall中比发现存在两个安全上的bug,分别被标示为 CSCdv83490 和CSCdx35823. Cisco公司为此已发布了安全公告:

http://www.cisco.com/warp/public/707/pix-multiple-vuln-pub.shtml

CSCdv83490 :

在PIX中,当一个用户成功建立VPN会话,通过身份验证时,防火墙将会根据用户名和IP地址建立一个 ISAKMP SA 值。

这时如果攻击者能够阻断已成功登陆用户的连接,并伪造IP地址,以登陆用户地址连接到PIX上,将能绕过防火墙的身份验证,成功地建立VPN会话连接。攻击者利用此缺陷可以成功地进行中间人攻击。

受影响产品:
内置软件版本为 6.0.3(及以前版本),6.1.3(及以前版本)的PIX防火墙

不受影响产品:
内置软件版本为 6.0.4(及以后版本),6.1.4(及以后版本),6.2.1(及以后版本)的PIX防火墙


CSCdx35823 :

在对网络用户名和口令进行验证时,可以使用指定的 TACACS+ 或 RADIUS 验证服务器进行验证,PIX防火墙也将允许通过其"cut-through proxy"功能在验证服务器之间传输其它数据,但是对用户递交数据缺乏正确检查,存在缓冲溢出缺陷。攻击者可通过递交畸形数据,进行拒绝服务攻击,使PIX防火墙崩溃。

受影响产品:
内置软件版本为 5.2.8(及以前版本),6.0.3(及以前版本),6.1.3(及以前版本),6.2.1(及以前版本)的PIX防火墙

不受影响产品:
内置软件版本为 5.2.9(及以后版本),6.0.4(及以后版本),6.1.4(及以后版本),6.2.2(及以后版本)的PIX防火墙


攻击方法:
暂无有效攻击代码

解决方案:

升级到不受影响版本
分页:
相关文章:
Copyright© 2005-2006 wqxz.com, All Rights Reserved. 购买虚拟主机请与本站联系