驱动管家:安全、高效、精准的专业驱动下载站!

思科系统:cisco ios12.2的漏洞介绍以及解决方法

2018-01-26 08:52:31责编:llp   来源:驱动管家     人气:

Cisco IOS是思科网络设备中所使用的互联网操作系统。 如果有漏洞的Cisco设备配置了开放最短路径优先(OSPF)Sham-Link和多协议标签交换(MPLS)虚拟专用网(VPN)的话,就可能受阻断队列、内存泄露和/或设备重启的影响。

思科系统:cisco ios12.2的漏洞介绍以及解决方法

设备必须存在以下硬件和软件配置组合才会受漏洞影响: 

* 存在Cisco Catalyst Sup32、Sup720或RSP720

* 配置了MPLS VPN

* 配置了OSPF sham-link如果满足上述条件的设备接收到了某些报文的话,接收这些报文接口的输入队列就会阻塞,更多通讯无法进入接口,导致拒绝服务的情况。除了可能阻断的接口队列外,设备还可能出现内存泄露或重启。在内存泄露的情况下,一旦耗尽了可用的内存设备就无法转发通讯。 

受影响系统:Cisco IOS 12.2 

厂商补丁:

Cisco已经为此发布了一个安全公告(cisco-sa-20080326-queue)以及相应补丁:

cisco-sa-20080326-queue:Vulnerability in Cisco IOS with OSPF, MPLS VPN, and Supervisor 32, Supervisor 720, or Route Switch Processor 720

链接:http://www.cisco.com/warp/public/707/cisco-sa-20080326-queue.shtml

  • 手机木马可以盗取网银是因为验证码短信?

    手机木马可以盗取网银是因为验证码短信?

    360手机安全中心接到大量用户举报,称其遭受短信诈骗,被骗金额多数以万计。最终都是因为用户中招后,验证码被木马偷偷转发到不法分子手机中。

    详情2018-01-17 17:08:08责编:llp   来源:驱动管家     
  • telnet命令的字符有哪些?telnet特殊命令模式escape

    telnet命令的字符有哪些?telnet特殊命令模式escape

    除了在Telnet是如何工作的例子介绍的以外,Telnet还有很多的特点。Telnet可发送除了 "escape "的任何字符到远程主机上。因为 "escape "字符在Telnet中是客户机的一个特殊的命令模式,它的默认值是 "Ctrl-] "。但要注意不

    详情2018-01-24 09:30:59责编:llp   来源:驱动管家     
  • 监视软件nagios的缓冲区溢出漏洞可能被利用控制服务器

    监视软件nagios的缓冲区溢出漏洞可能被利用控制服务器

    受影响系统:Nagios Nagios 1 4 9不受影响系统:Nagios Nagios 1 4 10描述:--------------------------------------------------------------------------------BUGTRAQ ID: 25952CVE(CAN) ID: CVE-2007

    详情2018-01-25 11:28:41责编:llp   来源:驱动管家     
  • paypal是什么?paypal解决了插入恶意图像的漏洞问题

    paypal是什么?paypal解决了插入恶意图像的漏洞问题

    贝宝(PayPal)解决了一个可被黑客用来向支付页面插入恶意图像的漏洞问题。PayPal 是为跨国买卖发送和接收付款最方便、最安全的方法。而且,它的多币种功能使您可以向买家提供十六种不同货币的付款选择。比起上

    详情2018-01-21 14:33:22责编:llp   来源:驱动管家     
  • 怎么抵挡ddos攻击?对付ddos攻击的三大方法

    怎么抵挡ddos攻击?对付ddos攻击的三大方法

    一、拒绝服务攻击的发展:从拒绝服务攻击诞生到现在已经有了很多的发展,从最初的简单Dos到现在的DdoS。那么什么是Dos和DdoS呢?DoS是一种利用单台计算机的攻击 方式。而DdoS(Distributed Denial of Service,

    详情2018-01-15 16:04:28责编:llp   来源:驱动管家     
  • php文件包含哪些漏洞?php包含漏洞替代技术

    php文件包含哪些漏洞?php包含漏洞替代技术

    php包含漏洞替代技术================php开发者们犯得一个基本的错误是把一个不正当的变量传递给系统函数,特别是include()和require()这两个函数。这个常见的错误导致了众所周知的远程文件包含漏洞和本地文件包

    详情2018-01-11 10:16:30责编:llp   来源:驱动管家     
  • 敲诈者病毒virLocker的危害 怎么防御敲诈者病毒virLocker?

    敲诈者病毒virLocker的危害 怎么防御敲诈者病毒virLocker?

    敲诈者病毒VirLocker再次来袭?如何防范VirLocker病毒(内含恢复指南)。VirLocker绝对不是什么新的病毒, 它把受害者的计算机搞得一团糟已多达数年。VirLocker是主流多态性敲诈者病毒的首例并且它不给它的受害者留

    详情2018-01-25 19:01:08责编:llp   来源:驱动管家     
  • 永恒之蓝补丁是防范wannacry蠕虫勒索病毒的一种方法

    永恒之蓝补丁是防范wannacry蠕虫勒索病毒的一种方法

    背景5月12日晚,一款名为Wannacry的蠕虫勒索软件袭击全球网络,这被认为是迄今为止最巨大的勒索交费活动,影响到近百个国家上千家企业及公共组织。该软件被认为是一种蠕虫变种(也被称为“wannacryptor”或“wcry

    详情2018-01-21 21:36:06责编:llp   来源:驱动管家     
  • 使用luks全盘加密的Linux系统怎么防止攻击?

    使用luks全盘加密的Linux系统怎么防止攻击?

    由于市面上没有现成的工具能够执行这种攻击,所以我们自己制作了工具,并把它命名为EvilAbigail。Evil maid攻击可以针对任何操作系统。此次的研究我们针对的是使用LUKS全盘加密的Linux系统。一般来说,当Linux系

    详情2018-01-08 16:31:05责编:llp   来源:驱动管家     
  • filezilla server如何提权?filezilla server提权步骤

    filezilla server如何提权?filezilla server提权步骤

    首先明确一下以下三个要素:一、FileZilla Server安装路径,为得到FileZilla Server Interface xml文件提供条件。二、本地FileZilla Server要与服务器版本兼容,不然会提示版本不同,协议错误。三、FileZilla

    详情2018-01-25 15:11:50责编:llp   来源:驱动管家