个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
思科产品问题不断 VPN3000集成器又暴出漏洞
2004年04月20日16:35:09 ChinaByte 
302 Found

302 Found


nginx/1.0.5
  近期思科网络产品几乎每周都会出现安全问题,上周四(4月15日)思科又发布了新的安全警告。警告称其基于IPSec产品的VPN 3000集成器发现了安全漏洞,安全专家称之为“微小安全问题”。基于IPSec的Linux和视窗版本都存在这一安全漏洞,用户向VPN集成器发送请求获取群密码时会出现信息异常丢失情况。

  通常群密码在提交认证时都是经过加密的,但安全专家们发现在VPN 3000集成器客户端,密码会出现异常丢失,其它所有使用思科软件的用户都可以得到认证密码。得到认证密码的人可能利用密码窃取网络连接过程中的敏感信息。

  通常,群密码保护与其它的认证方式相比其安全性本身就大打折扣,比如通过数据认证的PKI。思科在安全公告中称将通过发行新的软件修补这一漏洞,但时下建议用户使用PKI数据认证作为临时替代。

  位于丹麦哥本哈根的Secunia安全公司在安全公告中披露了思科产品存在的漏洞,并称之为微小的安全问题。Secunia首席技术官Thomas Kristensen说,“对于思科用户来说,这只是个小问题,受其影响的用户不会很多,因为大多数用户都使用PKI 数据认证体系。”

  VPN用户问题只是近期思科网络产品频发安全问题中的一个,此前思科发布了其无线本地局域网络(LAN)产品出现的安全漏洞。该漏洞很容易被黑客利用来发动所谓的词典攻击并测算密码。

  研究公司Farpoint Group的分析师克雷格·马蒂斯说,“由于产品本身很复杂,存在安全漏洞也是在所难免的。但是为什么视窗和IOS操作系统如此复杂?或许微软和思科应当从(亨利·戴卫)棱罗得到某种教训。”
    【责任编辑:May】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 思科用户安全警告 思科网络产品发现有缺陷 2004-04-06
· 杀毒软件与路由器并用 思科安全强化新战略 2003-11-24
· 思科与3家杀毒公司结盟 向恶意网络蠕虫宣战 2003-11-19
· 英特尔思科等五巨头联手推移动互联解决方案 2003-07-29
· 网上出现黑客代码 目标锁定思科路由器漏洞 2003-07-21
· Cisco IOS现安全漏洞,DoS攻击可致设备瘫痪 2003-07-21
· 思科称其路由器产品缺陷仅引发零星黑客攻击 2003-07-21
· 黑客正尝试用思科设备中缺陷 企图兴风作浪 2003-07-19
· 两个漏洞威胁大 微软思科同时报警令人担忧 2003-07-18
· 思科警告用户:IOS软件漏洞可能会被黑客攻击 2003-07-18
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号