繁体中文
设为首页
加入收藏
当前位置:资讯首页 >> 互联网 >> 思科IOS曝出VLAN中继协议安全漏洞

思科IOS曝出VLAN中继协议安全漏洞

2007-02-01 14:21:27  作者:itzero  来源:IT168  浏览次数:64  文字大小:【】【】【

根据国外安全媒体Secunia报道,国外安全专家日前指出,在网络设备巨人思科的IOS软件中又发现一个安全缺陷,可以被具有恶意的人利用来发起拒绝服务攻击(DoS)。

该漏洞是由IOS在处理特定的VLAN中继协议(VTP)数据包的发生一个未知错误而引起的。利用这个漏洞可以发送一个定制的VTP数据包给一个思科的网络设备,可以导致系统重新加载,从而引起拒绝服务攻击(DoS)。

要想成功的利用该安全漏洞,攻击者必须知道VLAN中继协议的域名称和配置为中继的端口。

Cisco VLAN中继协议(VTP)是思科第2层信息传送协议,主要控制网络范围内VLAN的添加、删除和重命名。

发布日期:2007-01-30

威胁等级:轻微严重

安全影响:拒绝服务攻击(DoS)

影响范围:本地网络

补丁状态:未打补丁

影响系统:Cisco IOS 12.x和Cisco IOS R12.x

该安全漏洞影响以下设备:

Cisco 2900XL系列交换

Cisco 2950系列交换

Cisco 2955系列交换

Cisco 3500XL系列交换

Cisco 3550系列交换

Cisco 3570系列交换

解决方案

厂商建议只允许可信的设备连接到设置成ISL或802.1q trunking的端口。

责任编辑:itzero

本文引用地址: http://news.itzero.com/2007/0201/16097.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
思科未来的竞争对手是Google
摩托罗拉前CTO跳槽思科
思科出现网络故障 公司网站中断数小时
思科涉嫌逃税8.32亿美元
偷漏税8.45亿美元 思科巴西一名高管被捕
思科与中国电信通力合作
思科中国第13个分支机构成立
思科160亿美元投资首选湖南
思科CEO走下神坛之后
思科系统公司董事会主席兼首席执行官钱伯斯
钱伯斯宣布思科在华八战略
 

最新文章

更多

· 网易推搜索业务"有道" 三...
· Facebook值150亿美元 微...
· eBay重返日本市场 携手雅...
· 传Facebook获得香港首富...
· 瑞星原副总卖传奇3外挂 ...
· 07年20大互联网安全威胁...
· 联想计划招募网络代理商...
· 传Google有意并购Skype ...
· “色戒”病毒大量现网络...
· 江民公司:病毒假"自杀"...

热点文章

更多

· “色戒”病毒大量现网络...
· 联想计划招募网络代理商...
· 传Facebook获得香港首富...
· 江民公司:病毒假"自杀"...
· 瑞星原副总卖传奇3外挂 ...
· 微软MSN发布新一代Windo...
· 传Google有意并购Skype ...
· 07年20大互联网安全威胁...
· eBay重返日本市场 携手雅...
· Facebook值150亿美元 微...

其它推荐