302 Found
302 Found
nginx/1.0.5
摘要:思科系统公司近日对用户发出了安全警告,思科警告是在互联网上公布了一种新的攻击思科某些网络产品缺陷的新软件代码之后发布的。
思科系统公司近日对用户发出了安全警告,思科警告是在互联网上公布了一种新的攻击思科某些网络产品缺陷的新软件代码之后发布的。
这个软件代码是自称黑鹰的一群意大利少年编写的,它利用了思科网络操作系统的(IOS)中的9个缺陷。IOS在思科绝大多数产品上运行,包括思科Catalyst以太网转换器和互联网协议路由器。
新软件工具所暴露的许多缺陷已被思科公司确认和提出。有些缺陷早在2000年就得到了确认。随着这些问题的被发现,思科公司公布了软件升级和缺陷的发生背景,以帮助用户保护它们的网络免受恶意进攻。
虽然发现这些缺陷已有一段时间了,但是这个名为“思科全球开发者”的软件以提供简单代码串的方式使得黑客可容易地利用这些缺陷。在黑客软件被公开后,思科公司上周六在网站上公布了警告。公司还提供了已发现缺陷的链接。
思科公司在网站上发表声明说:用户应当采取措施,通过软件升级或适当工作以确保解决所有该软件所公布的问题,以便避免有人利用这个新软件给公司带来任何危险。
绝大多数缺陷可使思科的路由器和转换器更易于受到分布式拒绝服务的攻击。拒绝服务攻击是指黑客控制服务器并且用亿万数据包来淹没网络,它最终会使那些试图处理所有数据包的开关和路由器陷于瘫痪。
“黑鹰”在自己网站上描述自己是“一群意大利男孩”,并号称自己是“网络安全领域和编程方面”的专家。该组织声称,该组织不承担该软件被不正确或非法使用的任何责任,也不对其他系统最终遭到破坏而承担责任。黑鹰网站说,为了让人们警惕安全缺陷,他们编出了这个软件。
|