积极预防 及时发现
快速响应 力保恢复
Cisco Catalyst 2900XL 拒绝服务漏洞
发布时间:2001-05-09 信息来源:管理员

涉及程序: Cisco Catalyst 2900XL 详细: 发送空 UDP 包导致 Cisco Catalyst 2900XL 拒绝服务漏洞 Cisco 的 Catalyst 2900 XL 系列是一种快速以太网交换机,提供了简化的操作及集成的 Cisco IOS 软件。近日发现它存在拒绝服务漏洞,攻击者发送空 UDP 包到161端口时能导致受影响系统停止服务。 附 exploit : http://www.securityportal.com/list-archive/bugtraq/2001/May/att-0040/01-c2900xl-crash.tgz 注意:只有当交换机禁止 SNMP 启动时才会存在此漏洞 受影响系统: Software Version 12.0(5.2)XU on WS-C2924C-XL-EN switch (其它系统未知) 解决方案: 激活 SNMP,或先激活 SNMP 后再关掉它