涉及程序: CBOS 详细: CISCO 发布安全公告,指出其600系列路由器的操作系统(CBOS)存在多个漏洞: 1)当一个带路由选项的 ECHO REQUEST 包经过路由器时,会导致受影响路由器停止路由; 2)PASSWORD,EXEC,ENABLE 以明文形式存于 NVRAM 中; 3)当大量的 ECHO REPLY 包经过路由器时,受影响路由器会进入 ROMMON 模式并停止路由; 4)允许预见 TCP 原始序列号。 受影响 CBOS: 2.0.1, 2.1.0, 2.1.0a, 2.2.0, 2.2.1, 2.2.1a, 2.3, 2.3.2, 2.3.5, 2.3.7, 2.3.8 受影响型号: 627, 633, 673, 675, 675E, 677, 677i, 678. 不受影响 CBOS: 2.3.9, 2.4.1, 2.4.2 解决方案: 有合同用户访问下面站点能取得补丁: http://www.cisc.com 无合同用户请联系 CISCO 技术支持中心:http://www.cisco.com/warp/public/687/Directory.shtml