漏洞信息详情
Cisco Industrial Ethernet 3000系列交换机硬编码SNMP团体名漏洞
漏洞简介
Cisco Industrial Ethernet 3000系列是交换机产品家族,可为严酷环境提供强健的且简单易用的安全基础架构。
运行Cisco IOS Software 12.2(52)SE或12.2(52)SE1版本的Cisco Industrial Ethernet 3000系列交换机中存在硬编码的SNMP团体名snmp-server community public RO和snmp-server community private RW,远程用户可以利用上述凭据登录获得对设备的完全控制。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://www.cisco.com/warp/public/707/cisco-sa-20100707-snmp.shtml
参考网址
来源: XF
名称: cisco-industrial-snmp-unauth-access(60145)
链接:http://xforce.iss.net/xforce/xfdb/60145
来源: BID
名称: 41436
链接:http://www.securityfocus.com/bid/41436
来源: CISCO
名称: 20100707 Hard-Coded SNMP Community 名称s in Cisco Industrial Ethernet 3000 Series Switches Vulnerability
链接:http://www.cisco.com/en/US/products/products_security_advisory09186a0080b3891f.shtml
来源: SECTRACK
名称: 1024173
链接:http://securitytracker.com/id?1024173
来源: SECUNIA
名称: 40407
链接:http://secunia.com/advisories/40407
来源:NSFOCUS 名称:15402 链接:http://www.nsfocus.net/vulndb/15402
受影响实体
- Cisco Ios:12.2%2852%29se<!--2000-1-1-->
- Cisco Ios:12.2%2852%29se1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...