Cisco 发布公告: Cisco VPN 3000 系列集中器(concentrator)是一个对数据进行加密和验证的远程访问虚拟专网(VPN)平台。Cisco VPN 3000 集中器系列包括了 3005, 3015, 3030, 3060, 3080 。 Cisco VPN 3000 系列集中器(concentrator)和 Cisco VPN 3002 硬件客户端存在多个缺陷。这些缺陷的 bug ID 分别为 CSCdt56514, CSCdu15622, CSCdu35577, CSCdu82823, CSCdv66718, CSCdv88230, CSCdw22408, CSCdw50657, CSCdx07754, CSCdx24622, CSCdx24632, CSCdx39981, CSCdx54675 和 CSCdy38035. 产品有缺陷的用户应立即升级到最新版本 3.5.5 或 3.6.1 。 CSCdt56514 - PPTP, IPSEC 内部网身份验证缺陷: 如果一个 Cisco VPN 3000 系列集中器被配置为使用组帐号,而没有使用用户帐号进行验证的内部网验证(internal authentication )机制,按道理应该每一个 VPN 客户端使用相同的组名/组口令就能成功通过 PPTP 或 IPSEC 的身份验证机制。但是对于使用IPSEC用户身份验证机制的 VPN 客户端连接,Cisco VPN 3000 系列集中器不允许 VPN 客户端使用相同的组帐号名/口令进行验证,但是如果在集中器中设置了另外一个组帐号/口令,其它客户端还是能够使用另外的这个组帐号/口令进行集中器的登陆的。Cisco VPN 3002 硬件客户端由于并不支持 PPTP 或 incoming connection ,所以不受此缺陷影响。 受这个缺陷影响的版本: 3.6(Rel) ,3.5(Rel) 到 3.5.4 ,3.1.2 以前版本 , 3.0.3(B)以前版本 ,2.x.x 。 | CSCdu15622 - HTML 解析器处理缺陷 : 如果发送一个超长字节的URL请求给HTML接口,由于HTML解析器无法进行正确处理,将会导致集中器CPU资源被耗尽而停止响应,直到拒绝服务攻击停止为止。 受这个缺陷影响的版本: 3.0.3(B) 以前版本 , 2.x.x 。 CSCdu35577 - 集中器在应用层banner中的信息泄露缺陷: 集中器的应用层banner很容易将设备的信息泄露。如SSH banner会将除SSH版本号外的一些SSH信息泄露。FTP banner会泄露一些设备信息和本地时间信息。一个错误的HTTP页面请求也会泄露一些设备信息和软件用户名信息。 受这个缺陷影响的版本: 3.5.4 以前版本 ,3.1.x ,3.0.x, 2.x.x 。 CSCdu82823 - BSD sourced telnetd 缺陷: 集中器如果运行来自BSD系统的telnetd守护进程,处理telnet选项时存在缓冲溢出缺陷,容易导致telnetd进程崩溃。这个缺陷在CERT公告CA-2001-21也被提及到了。在缺省配置的VPN集中器的public接口上,Telnet进程是禁止运行的。Cisco VPN 3002 硬件客户端的public接口自始至终是禁止Telnet进程运行的。 受这个缺陷影响的版本: 3.0.4 以前版本 ,2.x.x 。 CSCdv66718 - Windows PPTP 客户端的缺陷: Windows PPTP 客户端的连接由于没有任何加密设置可使集中器重载。 受这个缺陷影响的版本: 2.5.2(F) 以前版本 2.5.2(F) CSCdv88230, CSCdw22408 - 用户口令在管理HTML页面源代码中可见缺陷 受这个缺陷影响的版本: 3.5.1 以前版本 ,3.1.4 以前版本 ,3.0.x ,2.x.x 。 CSCdw50657 - Certificate - 证书口令在HTML源代码中可见缺陷 管理用户可通过浏览集中器的证书管理HTML页面源代码,获得未加密的明文证书口令。 受这个缺陷影响的版本: 3.5.2 以前版本 ,3.1.x ,3.0.x ,2.x.x 。 CSCdx07754 - public 接口XML过滤器的错误规则配置缺陷: 当集中器在它的 public 接口上安装并启动了XML过滤器时,过滤器在配置中就会添加规则\"HTTPS on Public Inbound(XML-Auto)(forward/in)\" ,并且“protocol”值会被错误地设为 \"ANY\" ,目的端口设为\"443\". 但是仅仅在“protocol”值设为TCP或UDP时,集中器才会检测目的端口。所以如果启动了过滤器的配置,将意味着允许任何端口、任何协议通过 VPN 集中器。 受这个缺陷影响的版本: 3.5.3 以前版本 ,3.1.x ,3.0.x ,2.x.x 。 CSCdx24622 - HTML 页面可非法访问缺陷 : Cisco VPN 3000 系列集中器有一些含有有限信息的HTML页面,由于缺乏正确的身份验证,用户可绕过其验证非法访问这些页面。 受这个缺陷影响的版本: 3.5.3 以前版本 ,3.1.x ,3.0.x ,2.x.x 。 CSCdx24632 - HTML 登陆用户名/口令处理缺陷: 在访问集中器的 HTML 接口时,攻击者可通过修改一个 HTML 文件,并将一个超长字符串作为用户名和口令递交给集中器,将会导致Cisco VPN 3000 系列集中器重载。 受这个缺陷影响的版本: 3.5.3 以前版本 ,3.1.x ,3.0.x ,2.x.x 。 CSCdx39981 - VPN 客户端身份验证缺陷: 在一个 VPN 客户端,攻击者可通过使用一个超长字符串作为用户名提示对服务器作出回应,导致Cisco VPN 3000 系列集中器重载。 受这个缺陷影响的版本: 3.6(Rel) ,3.5.5 以前版本 ,3.1.x ,3.0.x ,2.x.x 。 CSCdx54675 - LAN-to-LAN IPSEC 通道缺陷: 如果将先前已经建立的LAN-to-LAN连接断开,再和同一个远程网络中的一个新的设备建立新的连接,集中器将会充分相信新的连接,而不会对新的数据传输进行任何检验。 受这个缺陷影响的版本: 3.5.4 以前版本 ,3.1.x ,3.0.x ,2.x.x 。 CSCdy38035 - ISAKMP 数据报处理缺陷: 当攻击者向集中器递交畸形的或超大字节的ISAKMP数据包时,由于系统无法进行正确的处理,将会导致设备重载。 受这个缺陷影响的版本: 3.6(Rel) ,3.5.5 以前版本 ,3.1.x ,3.0.x ,2.x.x 。 这些缺陷并不影响 VPN 客户端软件和 Cisco VPN 5000 系列集中器(concentrator). 其它 Cisco 产品目前还没有发现受此缺陷影响。 用户如无法确定自己产品运行软件的版本,可通过 web 接口或控制台菜单获得。 攻击方法: 暂无有效攻击代码 解决方案: 升级到最新版本 3.5.5 或 3.6.1 ,以及其它不受缺陷影响的版本: CSCdt56514 - 不受此缺陷影响的版本:3.6.1 或以后发布的版本,3.5.5 或以后发布的版本,3.1.2 或以后发布的3.1.x系列版本,3.0.3(B) 或以后发布的3.0.x系列版本, CSCdu15622 - 不受此缺陷影响的版本:3.6(Rel)或以后发布的版本,3.5(Rel)或以后发布的版本,3.1(Rel)或以后发布的版本,3.0.3(B)或以后发布的版本 CSCdu35577 - 不受此缺陷影响的版本:3.6(Rel)或以后发布的版本,3.5.4或以后发布的版本 CSCdu82823 - 不受此缺陷影响的版本:3.6(Rel)或以后发布的版本,3.5(Rel)或以后发布的版本,3.1(Rel)或以后发布的版本,3.0.4 或以后发布的版本 CSCdv66718 - 不受此缺陷影响的版本:3.6(Rel)或以后发布的版本,3.5(Rel)或以后发布的版本,3.1(Rel)或以后发布的版本,3.0(Rel)或以后发布的版本,2.5.2(F)或以后发布的版本 。 CSCdv88230, CSCdw22408 - 不受此缺陷影响的版本:3.6(Rel)或以后发布的版本,3.5.1或以后发布的版本,3.1.4或以后发布的版本。 CSCdw50657 - 不受此缺陷影响的版本:3.6(Rel)或以后发布的版本,3.5.2或以后发布的版本。 CSCdx07754 - 不受此缺陷影响的版本:3.6(Rel)或以后发布的版本,3.5.3或以后发布的版本。 CSCdx24622 - 不受此缺陷影响的版本:3.6(Rel)或以后发布的版本,3.5.3或以后发布的版本。 CSCdx24632 - 不受此缺陷影响的版本:3.6(Rel)或以后发布的版本,3.5.3或以后发布的版本。 CSCdx39981 - 不受此缺陷影响的版本:3.6.1或以后发布的版本,3.5.5或以后发布的版本。 CSCdx54675 - 不受此缺陷影响的版本:3.6(Rel)或以后发布的版本,3.5.4或以后发布的版本。 CSCdy38035 - 不受此缺陷影响的版本:3.6.1或以后发布的版本,3.5.5或以后发布的版本。 临时解决方案: CSCdt56514 - 如果可能的话,使用像TACACS+ 或 RADIUS 这样的外网身份验证机制。 CSCdu15622 - 限制对 HTML 接口的访问,比如仅仅允许受信任域的连接。 CSCdu35577 - 暂无临时解决方案。 CSCdu82823 - 限制对 telnet 接口的访问,仅仅允许受信任域的连接。 CSCdv66718 - 如果可能的话将 VPN 3000 系列集中器配置为仅仅支持 IPSEC 。 CSCdv88230, CSCdw22408 - 限制对 HTML 接口的访问,仅仅允许受信任域的连接。 CSCdw50657 - 限制对 HTML 接口的访问,仅仅允许受信任域的连接。 CSCdx07754 - 在public接口删除任何 XML 过滤器。 CSCdx24622 - 限制对 HTML 接口的访问,仅仅允许受信任域的连接。 CSCdx24632 - 限制对 HTML 接口的访问,仅仅允许受信任域的连接。 CSCdx39981 - 暂无临时解决方案。 CSCdx54675 - 暂无临时解决方案。 CSCdy38035 - 暂无临时解决方案。 附加信息: http://www.cisco.com/warp/public/707/vpn3k-multiple-vuln-pub.shtml