当前位置:首页 > 技术与方案 > 最新补丁相关

Cisco IOS DOCSIS SNMP团体字符串非授权访问漏洞

(2012-09-17 07:34:13)

受影响系统:
Cisco IOS 12.4
Cisco IOS 12.3
Cisco IOS 12.2

描述:
Cisco IOS是Cisco设备所使用的操作系统。

Cisco IOS软件的某些版本中存在访问验证漏洞,远程攻击者可能利用此漏洞非授权获取对设备的访问。

如果设备上启用了SNMP的话,则有漏洞的版本就可能包含有硬编码的SNMP团体字符串cable-docsis。默认的团体字符串是由于无意中将这些设备识别为所支持的符合有线电缆数据服务接口规范(DOCSIS)的接口而导致的。如果设备配置了SNMP管理的话,就可能启用额外的读写团体字符串,允许经验丰富的攻击者获得对设备的特权访问。

厂商补丁:
Cisco已经为此发布了一个安全公告(cisco-sa-20060920-docsis)以及相应补丁:cisco-sa-20060920-docsis:DOCSIS Read-Write Community String Enabled in Non-DOCSIS Platforms

链接:http://www.cisco.com/warp/public/707/cisco-sa-20060920-docsis.shtml


 

 

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号