工具软件   办公软件   操作系统   网络安全   设计在线   程序开发   教程宝典   软件下载   软件论坛
您的位置:软件 > 网络安全 > 安全漏洞 > 其它漏洞 > 正文
思科设备出现漏洞 可导致DoS攻击
[文章信息]
作者:
时间:2004-08-27
出处:天极网
责任编辑:原野
[文章导读]
其二款向防火墙、路由器等网络设备提供认证和授权服务的产品中存在安全漏洞……
advertisement
热点推荐
· 2月16日软件精选 春节文章精彩回顾
· 轻松玩转Excel数据图表
· Win XP系统如何快捷地整理硬盘碎片
· ASP.NET中用healthMonitor属性用法
· Outlook中一次性转移大批邮件的方法
[正文]

  8月27日,思科公司向客户警告称,其二款向防火墙、路由器等网络设备提供认证和授权服务的产品中存在安全漏洞。

  思科公司于当地时间本周三发布的一则安全公告称,在其二款产品中存在“多个与拒绝服务攻击(DoS)和认证相关的”漏洞,这两款产品分别是Windows平台上的“思科安全访问控制服务器”(Windows ACS)和“思科安全访问控制服务器方案引擎”(Secure ACS)。思科公司表示,这些漏洞使黑客或恶意用户能够使ACS产品崩溃,或者非法访问网络设备。

  ACS产品为其它思科公司的产品和管理应用程序提供集中化的用户身份管理功能,使管理人员能够管理和执行访问策略。

  思科公司发现,在2002端口收到大量TCP连接请求后,Windows ACS和Secure ACS就会不再对新的TCP连接请求作出反应。这种拒绝服务的情形影响了ACS设备处理认证请求的能力,要恢复认证服务,用户必须重新启动ACS设备。

  思科公司还发现,在一定的情况下,伪造正在访问ACS管理员用户界面的计算机的网络地址的黑客,能够在不首先要求注册的情况下访问该界面。

  思科公司已经发布了ACS Windows 3.2、3.3以及Secure ACS的升级软件包。思科公司建议签订有服务合同的客户利用“思科产品升级工具”或通过与其“技术帮助中心”联系获得升级包。


发表评论推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志
相关内容焦点新闻
  • SP2 ZIP文档中显示任意图标漏洞
  • SP2处理畸形MHT文件绕过限制漏洞
  • SP2被发现存在两处安全漏洞
  • SP2 IE执行不可信文件不警告漏洞
  • IE存在未注册协议地址欺骗漏洞
  • WinXP SP2发现新漏洞
  • 彻底封杀Ping命令漏洞
  • 2004年07月十大网络安全漏洞
  • 王渝次:信息安全保障工作任务紧迫 时不我待
  • 我国政务信息化建设的现状、问题、与对策
  • 北京丰台区政务信息化建设的主要做法与体会
  • 英特尔亚太区换帅 蒋安邦离职杨旭暂接任总裁
  • 2004年网上招聘全程无淡季 IT行业全面回暖
  • 专家:中国工程机械行业需要一流的供应链
  • 新浪遭遇集体诉讼 涉嫌发布虚假信息误导股市
  • 机构预测今年全球个人电脑销量增速将放缓
  • Advertisement

    天极无线


    奇妙科幻|美好风光|清风车影|漫画卡通|星座生肖|明星写真|动物世界
    老鼠爱大米
    挥着翅膀的女孩
    女人味
    栀子花开
    白月光
    刚刚好
    江南
    快乐崇拜
    亲爱的你怎么不在我身边
    小薇
    2002年的第一场雪
    有多少爱可以重来
    我的地盘
    七里香
    情人
     
    老鼠爱大米 老板电话
    冲动的惩罚 七里香
    我不是黄蓉 女生撒娇
    盛夏的果实 坚持到底
    孤单北半球 眉飞色舞
    挪威的森林 可爱女人
    最浪漫的事 老板电话

    CSEEK搜索