文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院网络技术路由技术Cisco IOS MSFC2畸形二层帧远程拒绝服务漏洞
精品推荐
特别推荐
·如何在路由器上做上网下行限速
·如何在交换机上配置VLAN
·全面了解ADSL/Cable共享路由器
·“玩转”路由器密码
·如何设置路由器的密码
·Cisco 路由器使用问题集锦
·ADSL Modem路由功能的配置
·小心:路由器出错 源自灰尘捣蛋
·安装和维护Cisco路由器方法
·Cisco 路由器安全配置必用10条命令
·网吧技术分析:不掉线的路由器
·有效管理与维护企业宽带路由器
·路由器的主要功能
·路由器性能和指标详解
·加强边界路由器安全防护的几个步骤
·请问哪里可以下载到软件路由器?
·路由网络地址转换NAT配置实例
·教你通过路由器控制上网
·防止网吧掉线现象的高级路由技术
·路由器的定义、分类与标准简介
热点TOP10
·上海贝尔阿尔卡特Home Plus Plus 500 ADSL路由器
·ADSL Modem路由功能的配置
·教你如何调试CISCO路由器(上)
·“玩转”路由器密码
·详细图解TP-Link无线路由配置
·全面了解ADSL/Cable共享路由器
·教你通过路由器控制上网
·路由原理介绍
·路由默认密码集合
·教你如何配置CISCO路由器(中)
·路由器下怎么用交换机连接几台电脑上网?
·全面图解路由器接口及连接(图)(2)
·路由器配置实现多PC共享上网
·如何在路由器上做上网下行限速
·ADSL搭配无线路由器组网实战图解
·ZXDSL 531B 无线ADSL路由器
·教你如何配置CISCO路由器(下)
·上海贝尔阿尔卡特 SpeedTouch HomePlus 511 ADSL路由器
·教你如何在虚拟机安装IPCOP软路由
·教你一招:如何远程登录路由器

Cisco IOS MSFC2畸形二层帧远程拒绝服务漏洞

日期:2007年5月3日 作者: 查看:[大字体 中字体 小字体]




信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

远程拒绝服务漏洞

攻击类型:

远程攻击

发布日期:

2004-02-03

更新日期:

2004-02-13

受影响系统:

Cisco IOS 12.2 (8)JA

Cisco IOS 12.2 (13)JA1

Cisco IOS 12.2 (11)JA

Cisco IOS 12.1 (12b)

Cisco IOS 12.1 (11b)

Cisco IOS 12.1 (11)

Cisco IOS 12.1 (10a)

Cisco IOS 12.1 (10)E

Cisco IOS 12.1 (10)E

Cisco IOS 12.1 (10)E

安全系统:

Cisco IOS 12.2 (14)ZA

Cisco IOS 12.2 (14)SY

Cisco IOS 12.1 (8b)E15

Cisco IOS 12.1 (13)E1

Cisco IOS 12.1 (11b)E14

漏洞报告人:

Cisco Security Advisory

漏洞描述:

BUGTRAQ  ID: 9562

layer 2 frame(二层帧)用于封装第三层包。Cisco 6000/6500/7600是高端路由器。

使用MSFC2设备的Cisco 6000、6500和7600路由器不正确处理部分通信,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击。

如果第二层帧实际长度和封装的第三层包不一致,就可能导致使用MSFC2设备的Cisco 6000、6500和7600路由器挂起或重设。

如果使用这种特殊的第二层帧用于封装第三层包,这种包被Cisco 6000/6500/7600系列系统路由时会触发此漏洞。不过这个特殊的包必须在受此漏洞影响的系统上软交换才有此问题,硬交换不能触发此漏洞。

虽然这类帧只能从本地网络段发送,不过部分条件下也可能远程触发。要远程利用,构建的第二层帧需要通过所有源和目的目标期间的第三层设备,并且不能有任何修剪。

测试方法:

解决方法:

Cisco已经为此发布了一个安全公告(cisco-sa-20040203-cat6k)以及相应补丁:

cisco-sa-20040203-cat6k:Cisco 6000/6500/7600 Crafted Layer 2 Frame Vulnerability

链接:http://www.cisco.com/warp/public/707/cisco-sa-20040203-cat6k.shtml

补丁下载:

客户可以联系供应商获得升级程序,多数客户可以通过CISCO全球WEB站点软件中心获得升级:

http://www.cisco.com/tacpage/sw-center/sw-ios.shtml..

事先或目前与第三方支持组织,如Cisco合作伙伴、授权零售商或服务商之间已有协议,由第三方组织提供Cisco产品或技术支持的用户可免费获得升级支持。

直接从Cisco购买产品但没有Cisco服务合同的用户和由第三方厂商购买产品但无法从销售方获得已修复软件的用户可从Cisco技术支持中心(TAC)获取升级软件。TAC联系方法:

* +1 800 553 2447 (北美地区免话费)

* +1 408 526 7209 (全球收费)

* e-mail: tac@cisco.com



查看 http://www.cisco.com/warp/public/687/Directory/DirTAC.shtml 获取额外的TAC联系信息,包括特别局部的电话号码,各种语言的指南和EMAIL地址。



(出处:清风网络学院






上一篇:Cisco IOS畸形BGP数据包设备可导致设备复位漏洞

下一篇:Cisco IOS IPv4报文处理拒绝服务攻击漏洞

Cisco IOS MSFC2畸形二层帧远程拒绝服务漏洞 相关文章:
·“黑客”教你如何远程控制计算机
·IE浏览器再现严重安全漏洞 微软紧急发补丁程序
·图文详解 Windows 2003服务器集群安装
·Dell PowerEdge 2950 服务器 Windows 2003安装手册
·自己电脑做smtp服务器不求人
·揭秘远程破解盗窃QQ密码的各种方法
·解决与HTTP 500 – 内部服务器错误错误信息有关的问题
·TCP/IP编程实现远程文件传输
·Cisco Catalyst 4506双机热备配置
·Linux各种服务器的架设
Cisco IOS MSFC2畸形二层帧远程拒绝服务漏洞 相关软件:
·cisco各种交换机的镜像配置
·勤哲Excel服务器 2007 V7.1.4 完整企业版
·黑客视频教程-网吧代理服务器使用灰鸽子端口映射方法
·Windows 2000 高级服务器版
·腾讯企业QQ 服务器端 V 3.0.3
·多线程ping服务系统V1.2
·CS服务器插件AMX Mod X 1.76 中文版
·远程屏幕监控V3.0
·Win2000输入法漏洞最新官方补丁中文版
·飞龙文章系统上传漏洞

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot