个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
Cisco ONS 存在畸形数据包缺少正确处理漏洞
http://www.duba.net 毒霸信息安全 2004年07月29日 20:54 金山毒霸编译
302 Found

302 Found


nginx/1.0.5
  Cisco ONS是由CISCO公司开发的光纤网络平台。Cisco ONS多种设备对畸形数据包缺少正确处理,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击。

  攻击者可以发送畸形的IP、ICMP、TCP和UDP包可导致XTC、TCC/TCC+/TCC2和TCCi/TCC2控制卡重启。重复的发布这些畸形包可导致控制卡停止对正常服务的响应。

  而CSCee27329 (passwd)漏洞是如果帐号为空密码设置,那么使用超过10字符的密码对设备进行登录,可成功有验证通过。此漏洞只影响TL1登录接口。CTC登录接口不受此漏洞影响。

  受影响系统:

  Cisco ONS 15327 4.6 (1)

  Cisco ONS 15327 4.6

  Cisco ONS 15327 4.1 (3)

  Cisco ONS 15327 4.1 (2)

  Cisco ONS 15327 4.1 (1)

  Cisco ONS 15327 4.1

  Cisco ONS 15327 4.0 (2)

  Cisco ONS 15327 4.0 (1)

  Cisco ONS 15327 4.0

  Cisco ONS 15327 3.4

  Cisco ONS 15327 3.3

  Cisco ONS 15327 3.2

  Cisco ONS 15327 3.1

  Cisco ONS 15327 3.0

  Cisco ONS 15454SDH 4.6 (1)

  Cisco ONS 15454SDH 4.1 (2)

  Cisco ONS 15454SDH 4.1 (1)

  Cisco ONS 15454SDH 4.1

  Cisco ONS 15454SDH 4.0

  Cisco ONS 15454SDH 3.4

  Cisco ONS 15454SDH 3.3

  Cisco ONS 15454SDH 3.2

  Cisco ONS 15454SDH 3.1

  补丁下载:

  Cisco已经为此发布了一个安全公告(cisco-sa-20040721-ons)以及相应补丁:

  cisco-sa-20040721-ons:Cisco ONS 15327, ONS 15454, ONS 15454 SDH, and ONS 15600 Malformed Packet Vulnerabilities

  链接:http://www.cisco.com/warp/public/707/cisco-sa-20040721-ons.shtml
    【责任编辑:Belinda】
金山毒霸6下载版 + 病毒预警短信 超值价10元/月
在线查毒免费体验·在线杀毒10元包月热买不限次
金山毒霸企业版 企业安全全线产品 免费救援热线
免费使用词霸搜索 随时随地获取海量词典及例句
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 今年70%病毒本是同根 病毒之父竟为18岁少年 2004-07-29 20:13
· 不速之客大叫"不妙"IP安全策略VS特洛伊木马 2004-07-29 19:44
· 提高警惕 了解黑客是如何骗取你执行木马的 2004-07-29 19:23
· 小知识:介绍一个国产的特洛伊木马——冰河 2004-07-29 18:22
· 学习了解木马原理知识 保护电脑的网络安全 2004-07-29 18:04
· 防护技巧:自己动手删除电脑里的木马、病毒 2004-07-29 17:55
· 2004杀毒软件升级战 毒霸6增强版主攻"木马" 2004-07-29 14:45
· Mydoom.o 蠕虫病毒 已经上升为高级危险级别 2004-07-28 23:42
· DoubleClick遭DOS攻击 广告服务器一度瘫痪 2004-07-28 23:28
· 微软再次推迟计划 05年上半年推出64位WinXP 2004-07-28 21:52
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· “即时通讯软件”安全隐患重重专题 2003-10-08 15:04
· 金山“安全体验风暴”专题 2003-08-21 21:01
· RPC漏洞攻击——“冲击波”肆虐专题 2003-08-12 17:17
· “流言”蠕虫病毒专题 2003-08-03 17:29
· 蓝色安全革命综合报道专题 2002-10-24 11:06
· 蓝色安全革命各方盛赞专题 2002-10-08 11:17
· 迎安全国庆惩作怪病毒专题 2002-10-02 20:40
· 毒霸绿色无忧服务万里行专题 2002-09-28 11:12
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号