阅读文章

思科IOS发现安全漏洞 将无法进行远程访问

[日期:2007-02-28] 来源:  作者: [字体: ]

  米Cisco Systemsは米国時間8月27日,同社のルーターやスイッチなどに搭載されているOS「IOS(Internetwork Operating System)」のセキュリティ・ホールを公表した。IOSが稼働する機器に,細工が施されたパケットが送られると,それ以降,その機器にTelnetやSecure Shell(SSH)などで接続できなくなる。TelnetやReverse Telnetを有効にしている場合のみ影響を受ける。対策は,修正プログラムを適用することなど(8月30日時点,修正プログラムは未公開)。
 セキュリティ・ホールがあるIOSのTelnet(23/tcp)あるいはReverse Telnet(2001-2999/tcp,3001-3099/tcp,6001-6999/tcp,7001-7099/tcp)に対して,細工を施したパケットが送信されると,それ以降,バーチャル・ターミナル(VTY)を使うサービスを利用できなくなる。具体的には,TelnetやReverse Telnet,RSH,SSH,SCPを使ってIOSにアクセスできなくなる。
 IOSに含まれるCisco HTTPサーバーがバージョン1.0の場合には,HTTPでもアクセスできなくなる。IOSのバージョン12.2(15)以降に含まれるCisco HTTPサーバーはバージョン1.1なので,HTTPに関しては,IOS 12.2(15)以降は影響を受けない。
 対策はCiscoが公開する修正プログラムを適用すること。ただし,現時点(8月30日)では未公開。修正プログラムが公開され次第,同社のセキュリティ情報にその旨が追記される予定。
 修正プログラムの回避策として同社が勧めているのは,Telnetを無効にしてSSHを使うようにすること。ほかに,VTYの設定変更やAccess Control Lists(ACLs)の設定も回避策として挙げている。回避策の詳細については,同社のセキュリティ情報を参照してほしい。

________________________________________________________

    美国思科系统公司于当地时间8月27日宣布,该公司路由器及交换机等配备的操作系统“IOS(Internetwork Operating System)”存在安全漏洞。如果向运行IOS的设备发送做过手脚的数据包,则将无法以Telnet及Secure Shell(SSH)等方式连接该设备。该漏洞仅在Telnet及Reverse Telnet设为有效时才会产生影响。解决办法是安装补丁程序等(截止到8月30日尚未公开补丁程序)。

  如果向存在该安全漏洞的IOS的Telnet(23/tcp)或Reverse Telnet(2001-2999/tcp、3001-3099/tcp、6001-6999/tcp、7001-7099/tcp)发送做过手脚的数据包,则将无法使用虚拟终端(VTY)相关的服务,也就是说将无法通过Telnet、Reverse Telnet、RSH、SSH以及SCP访问IOS。

  如果IOS中的Cisco HTTP服务器版本为1.0,则还将无法访问HTTP。由于IOS版本12.2(15)以后中的Cisco HTTP服务器版本为1.1,因此IOS 12.2(15)以后HTTP服务将不受其影响。

  解决办法是安装思科公开的补丁程序。不过目前(8月30日)尚未公开补丁程序。该公司将在公布补丁程序后在其安全信息中补充相关信息。

  该公司建议,回避该补丁程序(中译者注:原稿如此)的办法是将Telnet设为无效而改用SSH。其他回避措施还有改变VTY设置或设置Access Control Lists(ACLs)。详细回避措施请参照该公司的安全信息。



阅读:
录入:当当日语

评论 】 【 推荐 】 【 打印
上一篇:日立公布最新型电视采用的图像处理技术
下一篇:光纤通道业内团体通过8Gbps连接方案
相关新闻      
本文评论       全部评论
发表评论


点评: 字数
姓名:

  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论即表明您已经阅读并接受上述条款
 日语应试
   一级 二级 三级 四级
   考研 托业
 学习指导
   入门 经验 对照翻译
   语法 词汇 趣味日语
   听力 阅读
 学习教材
   新编日本语 商务日语
   标准日本语 交际口语
   大家的日语
 日本留学
   城市 社会 旅游 时尚
   签证 留学 学校 工作
文章查询


 
 免费日语学习网站 Copyright © 2005 dangdangcc.com Inc. All rights reserved. 版权所有 不得转载
未经授权禁止复制或建立镜像 当当日语教室 Tel:(023)
 渝ICP 05001295号