漏洞信息详情
Cisco IPS/IDS Web管理接口拒绝服务漏洞
漏洞简介
Cisco入侵保护和检测系统是网络安全设备中的一员,可提供基于网络的威胁防范服务。
Cisco IPS/IDS设备的Web管理接口存在拒绝服务漏洞,远程攻击者可能利用此漏洞导致管理端口失效。
如果向该接口发送了畸形的SSLv2 Client Hello报文的话,就会导致负责管理远程访问的进程(mainApp)失效。这会导致IPS/IDS设备不会响应之后Web管理接口或命令行接口(CLI)上通过SSH和控制台发送的所有远程管理请求。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.cisco.com/warp/public/707/cisco-sa-20060920-ips.shtml
参考网址
来源: US-CERT
名称: VU#642076
链接:http://www.kb.cert.org/vuls/id/642076
来源: CISCO
名称: 20060920 Cisco Security Advisory: Cisco Intrusion Prevention System Management Interface Denial of Service and Fragmented Packet Evasion Vulnerabilities
链接:http://www.cisco.com/warp/public/707/cisco-sa-20060920-ips.shtml
来源: XF
名称: cisco-ips-ssl-dos(29056)
链接:http://xforce.iss.net/xforce/xfdb/29056
来源: BID
名称: 20124
链接:http://www.securityfocus.com/bid/20124
来源: OSVDB
名称: 29037
链接:http://www.osvdb.org/29037
来源: VUPEN
名称: ADV-2006-3721
链接:http://www.frsirt.com/english/advisories/2006/3721
来源: SECTRACK
名称: 1016891
链接:http://securitytracker.com/id?1016891
来源: SECUNIA
名称: 22046
链接:http://secunia.com/advisories/22046
受影响实体
- Cisco Ids:4.1%285b%29<!--2000-1-1-->
- Cisco Intrusion_prevention_system:5.0%286%29p1<!--2000-1-1-->
- Cisco Intrusion_prevention_system:5.1%281%29<!--2000-1-1-->
- Cisco Ips_sensor_software:5.1%281%29<!--2000-1-1-->
- Cisco Ips_sensor_software:5.0%286%29p1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...