|
信息提供: |
安全公告(或線索)提供熱線:51cto.editor@gmail.com |
|
漏洞類別: |
設(shè)計(jì)錯(cuò)誤 |
|
攻擊類型: |
拒絕服務(wù)攻擊 |
|
發(fā)布日期: |
2003-12-15 |
|
更新日期: |
2003-12-22 |
|
受影響系統(tǒng): |
Cisco PIX Firewall 6.3.1 Cisco PIX Firewall 6.3(3.102) Cisco PIX Firewall 6.3(1) Cisco PIX Firewall 6.3 Cisco PIX Firewall 6.2.2.111 Cisco PIX Firewall 6.2.2 Cisco PIX Firewall 6.2.1 Cisco PIX Firewall 6.2(2) Cisco PIX Firewall 6.2 Cisco PIX Firewall 6.1.4 Cisco PIX Firewall 6.1.3 Cisco PIX Firewall 6.1(4) Cisco PIX Firewall 6.1(2) Cisco PIX Firewall 6.1 Cisco PIX Firewall 6.0.4 Cisco PIX Firewall 6.0.3 Cisco PIX Firewall 6.0(4) Cisco PIX Firewall 6.0(2) Cisco PIX Firewall 6.0(1) Cisco PIX Firewall 6.0 Cisco PIX Firewall 5.3(2) Cisco PIX Firewall 5.3(1.200) Cisco PIX Firewall 5.3(1) Cisco PIX Firewall 5.3 Cisco PIX Firewall 5.2(9) Cisco PIX Firewall 5.2(7) Cisco PIX Firewall 5.2(6) Cisco PIX Firewall 5.2(5) Cisco PIX Firewall 5.2(3.210) Cisco PIX Firewall 5.2(2) Cisco PIX Firewall 5.2 Cisco PIX Firewall 5.1.4 Cisco PIX Firewall 5.1(4.206) Cisco PIX Firewall 5.1 Cisco PIX Firewall 5.0 |
|
安全系統(tǒng): |
Cisco PIX Firewall 6.3.2 |
|
漏洞報(bào)告人: |
Cisco Security Advisory |
|
漏洞描述: |
BUGTRAQ ID: 9221 Cisco PIX firewall是一款硬件防火墻設(shè)備。 運(yùn)行Cisco PIX firewall服務(wù)的設(shè)備存在兩個(gè)漏洞,允許遠(yuǎn)程攻擊者對防火墻進(jìn)行拒絕服務(wù)攻擊。 CSCec20244/CSCea28896 (VPNC)漏洞: 如果另一個(gè)IPSec客戶端嘗試與Cisco PIX防火墻配置的VPN客戶端外部接口初始化一個(gè)IKE Phase I協(xié)商時(shí),在部分情況下,可使已經(jīng)建立的VPNC IPSec通道連接斷開。 只有當(dāng)Cisco PIX防火墻配置為VPN客戶端時(shí)存在此問題。 CSCeb20276 (SNMPv3)漏洞: 當(dāng)Cisco PIX防火墻上配置snmp-server host <if_name> <ip_addr>或snmp-server host <if_name> <ip_addr> poll時(shí),處理接收到的SNMPv3消息時(shí)可使CISCO PIX防火墻,產(chǎn)生拒絕服務(wù)。 只要當(dāng)Cisco PIX防火墻上配置snmp-server host <if_name> <ip_addr> trap命令時(shí)才不受此漏洞影響。 |
|
測試方法: |
無 |
|
解決方法: |
臨時(shí)解決方法: 如果您不能立刻安裝補(bǔ)丁或者升級,NSFOCUS建議您采取以下措施以降低威脅: * 限制只有可信主機(jī)才能輪詢FWSM上的SNMP服務(wù): snmp-server host <if_name> <ip_addr> poll 也可按照如下方法關(guān)閉SNMP服務(wù): no snmp-server location no snmp-server contact snmp-server community public no snmp-server enable traps 廠商補(bǔ)丁: Cisco ----- 對于Cisco issue CSCeb20276問題,以下版本已經(jīng)修正此問題: Cisco Pix Firewall 6.3.2及之后版本, 6.2.3及之后版本, 6.1.5及之后版本。 而針對Cisco issues CSCec20244和CSCea28896漏洞,以下版本已經(jīng)修正此問題: 6.3.1及之后版本, 6.2(3.100)及之后版本 建議用戶通過Cisco software Center獲得升級程序: http://www.cisco.com/ 要訪問此下載URL,你必須是注冊用戶和必須登錄后才能使用。 事先或目前與第三方支持組織,如Cisco合作伙伴、授權(quán)零售商或服務(wù)商之間已有協(xié)議,由第三方組織提供Cisco產(chǎn)品或技術(shù)支持的用戶可免費(fèi)獲得升級支持。 直接從Cisco購買產(chǎn)品但沒有Cisco服務(wù)合同的用戶和由第三方廠商購買產(chǎn)品但無法從銷售方獲得已修復(fù)軟件的用戶可從Cisco技術(shù)支持中心(TAC)獲取升級軟件。TAC聯(lián)系方法: * +1 800 553 2447 (北美地區(qū)免話費(fèi)) * +1 408 526 7209 (全球收費(fèi)) * e-mail: tac@cisco.com 查看 http://www.cisco.com/warp/public/687/Directory/DirTAC.shtml 獲取額外的TAC聯(lián)系信息,包括特別局部的電話號碼,各種語言的指南和EMAIL地址。 |


