思科IOS发现安全漏洞 将无法进行远程访问——贯通日本资讯频道
您现在的位置: 贯通日本 >> 资讯 >> 新闻对照0409 >> 正文
思科IOS发现安全漏洞 将无法进行远程访问

美国思科系统公司于当地时间827日宣布,该公司路由器及交换机等配备的操作系统“IOSInternetwork Operating System存在安全漏洞。如果向运行IOS的设备发送做过手脚的数据包,则将无法以TelnetSecure ShellSSH)等方式连接该设备。该漏洞仅在TelnetReverse Telnet设为有效时才会产生影响。解决办法是安装补丁程序等(截止到830日尚未公开补丁程序)。

  如果向存在该安全漏洞的IOSTelnet23/tcp)或Reverse Telnet2001-2999/tcp3001-3099/tcp6001-6999/tcp7001-7099/tcp)发送做过手脚的数据包,则将无法使用虚拟终端(VTY)相关的服务,也就是说将无法通过TelnetReverse TelnetRSHSSH以及SCP访问IOS

  如果IOS中的Cisco HTTP服务器版本为1.0,则还将无法访问HTTP。由于IOS版本12.215)以后中的Cisco HTTP服务器版本为1.1,因此IOS 12.215)以后HTTP服务将不受其影响。

  解决办法是安装思科公开的补丁程序。不过目前(830日)尚未公开补丁程序。该公司将在公布补丁程序后在其安全信息中补充相关信息。

  该公司建议,回避该补丁程序(中译者注:原稿如此)的办法是将Telnet设为无效而改用SSH。其他回避措施还有改变VTY设置或设置Access Control ListsACLs)。详细回避措施请参照该公司的安全信息。

Cisco Systemsは米国時間8月27日,同社のルーターやスイッチなどに搭載されているOS「IOS(Internetwork Operating System)」のセキュリティ・ホールを公表したIOSが稼働する機器に,細工が施されたパケットが送られると,それ以降,その機器にTelnetSecure ShellSSH)などで接続できなくなる。TelnetReverse Telnetを有効にしている場合のみ影響を受ける。対策は,修正プログラムを適用することなど(830日時点,修正プログラムは未公開)。

 セキュリティ・ホールがあるIOSTelnet23/tcp)あるいはReverse Telnet2001-2999/tcp3001-3099/tcp6001-6999/tcp7001-7099/tcp)に対して,細工を施したパケットが送信されると,それ以降,バーチャル・ターミナル(VTY)を使うサービスを利用できなくなる。具体的には,TelnetReverse TelnetRSHSSHSCPを使ってIOSにアクセスできなくなる。

 IOSに含まれるCisco HTTPサーバーがバージョン1.0の場合には,HTTPでもアクセスできなくなる。IOSのバージョン12.2(15)以降に含まれるCisco HTTPサーバーはバージョン1.1なので,HTTPに関しては,IOS 12.2(15)以降は影響を受けない。

 対策はCiscoが公開する修正プログラムを適用すること。ただし,現時点(830日)では未公開。修正プログラムが公開され次第,同社のセキュリティ情報にその旨が追記される予定。

 修正プログラムの回避策として同社が勧めているのは,Telnetを無効にしてSSHを使うようにすること。ほかに,VTYの設定変更やAccess Control ListsACLs)の設定も回避策として挙げている。回避策の詳細については,同社のセキュリティ情報を参照してほしい。

 

新闻录入:贯通日本语    责任编辑:贯通日本语 

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

相关文章

传思科将在巴西投资5.47亿美元建科技中心
日本思科公开最大功率为60W的PoE
思科宣布退出能源管理软件业务
思科下个月发售Cius平板电脑 配置凌动芯片
思科聘前Sun副总裁担任首位云计算CTO
思科第三季营收104亿美元 净利22亿美元
思科被评为最环保高科技公司 松下最差
思科计划在印度增加4000员工 市场增速超20%
思科宣布退出WiMAX市场 集中开展IP网络业务
思科计划3月发布新技术 可能永久改变互联网
思科宣布亚太与日本地区组织结构调整结果
思科日本发布UCS系统 迈出进军服务器市场第一步
思科2008财年净销售额达395亿美元 同比增13%
思科、英特尔等6巨头组建WiMax专利联盟
思科携Linux平台在统一通信市场抗衡微软
思科安全软件曝漏洞 导致Windows系统崩溃
思科公司CFO宣布退休 副总裁Calderoni接任
思科第四财季净赚19.3亿美元 同比攀升25%
思科增加50亿美元回购股票 用现金回报股东
思科称其WLNA控制器有漏洞 危及统一通信管理器
思科北电有意收购Avaya 私募资本参与竞购
思科发布补丁软件 修正拒绝服务攻击安全漏洞
思科32亿美元收购WebEx已获外国监管当局批准
思科IOS系统存漏洞 拟撤销FTP服务器功能
思科第三季度凈利润18.7亿美元 同比攀升34%