积极预防 及时发现
快速响应 力保恢复
Cisco 安全公告: Aironet Telnet 拒绝服务漏洞
发布时间:2002-04-25 信息来源:管理员

Cisco 发布安全公告,指出如果 Cisco Aironet 产品开启远程登入服务(telnet),将可能导致系统受到拒绝服务攻击。如果远程登入服务(telnet)是开启的,而系统又存在一个以上的帐号以及密码可以登入的话,就存在此漏洞。用一个无效的帐号以及密码也可以进行这种攻击。这个漏洞并不能由网页接口所驱动。 在这个漏洞中远程登入服务(telnet)开启是进行攻击的唯一条件,没有其它的情况会导致这个漏洞。暂时解决这个漏洞的方式就是关闭远程登入服务(telnet)。 没有其它的思科产品受到影响。 此漏洞的文章编号是 Cisco Bug ID CSCdw81244。 本漏洞资料可以在以下网址取得: http://www.cisco.com/warp/public/707/Aironet-Telnet.shtml 影响平台 所有除了 11.21 版本以外所有以下硬件产品都受到影响: Cisco Aironet Access Point 340 and 350 Cisco Aironet Bridge 350 未受影响的产品有: Cisco Aironet Bridge 340 Cisco Aironet 4800 Series Cisco Aironet 4500 Series and 3500 Series Cisco Aironet 3100 Series 没有其它思科产品受此漏洞所影响。 解决方案: 这个漏洞在 11.21 版本已经修正,目前已可以取得。 取得方式: 思科已经针对所有受影响的产品都提供了修正文件,因此顾客只需安装修正?即可。这些升级应该都可以在思科的网站 http://www.cisco.com/ 的软件中心取得 (Software Center)。 没有思科服务合约的顾客可以联络思科技术服务中心(TAC)取得协助。 思科技术服务中心: +1 408 526 7209 (负责国际服务,但需付费) 电子邮件: tac@cisco.com 或见网址 http://www.cisco.com/warp/public/687/Directory/DirTAC.shtml 所提供的技术服务中心资料。 暂时解决方案: 暂时解决这个漏洞的方式就是关闭远程登入服务(telnet),你可以用网页接口的方式来登入远程登入服务(telnet)的设定,依以下三步骤: 1. 在综合情况页面(Summary Status page) 选择设定(Setup)。 2. 在设定页面(Setup page)中,在服务的部分(Services section)选择终端/远程登入 (Console/Telnet)。 3. 在接下来的页面,按下停止远程登入服务(Disable Telnet)。 注意:一定要用网页接口或者是在本机上操作,因为一但远程服务被关掉,就不能用远程登入连上去了。