涉及程序: Alcatel Operating System (AOS) 描述: Alcatel Operating System (AOS) 存在后门缺陷 详细: OmniSwitch 7700/7800 LAN 交换机运行 Alcatel Operating System (AOS)操作系统。 OmniSwitch 7700/7800 LAN 交换机的AOS操作系统含有telnet服务程序,远程攻击者可以利用这个telnet服务无需口令非法访问OmniSwitch\`s Vx-Works操作系统。 在对Alcatel OmniSwitch 7700/7800 LAN交换机进行NMAP审核时,发现存在telnet服务监听TCP 6778端口,并且无需密码即可访问,这个服务用于开发阶段访问Wind River Vx-Works操作系统,但是在产品发布之前没有去除。攻击者可以利用这个服务,控制整个系统。 受影响系统: Alcatel OmniSwitch 7800 Alcatel OmniSwitch 7700 攻击方法: 暂无有效攻击代码 解决方案: Alcatel客户服务部已经提供升级代码去除后门,补丁为AOS 5.1.1.R02和AOS 5.1.1.R03,可联系客户服务获得升级代码: http://www.alcatel.com/support OmniSwitch ASO 5.1.3 不存在此缺陷,建议用户立即更新: http://www.alcatel.com 临时解决方案: * 通过访问控制列表禁止所有对 TCP 6778 端口的访问 附加信息: CA-2002-32