积极预防 及时发现
快速响应 力保恢复
IPTABLES 配置漏洞导致攻击者能够绕过防火墙
发布时间:2001-04-23 信息来源:管理员

涉及程序: IPTABLES 详细: Iptables 是一个全新的内核包过滤管理工具。但 RED HAT 今天发布公告,指出 iptables 存在安全漏洞。当使用 iptables 来控制通过防火墙的 FTP“RELATED”连接时,攻击者通过仔细构造 PORT 命令能绕过防火墙。 注意:缺省安装状态没有使用 IPTABLES 配置,这意味着缺省配置无此漏洞。 受影响系统: IPTABLES  解决方案: RED AHT 尚未推出补丁,建议 IPTABLES 用户禁止 FTP“RELATED”连接