积极预防 及时发现
快速响应 力保恢复
Cisco产品中的TCP漏洞
发布时间:2004-04-21 信息来源:管理员

4月21日 ______________________________________________________________________________ 漏洞描述: 在TCP协议中存在一个漏洞,攻击者可以利用它去终止一个TCP 会话,最终引起DoS攻击。如果攻击者持续的关闭会话, 可以阻止对路由器的任何操作。这个攻击只适用于对设备直接建立的会话,而对于那些穿过设备的会话是无效的。攻击者利用这个漏洞也可以阻止BGP协议的会话,使得在每个路由器上路由器的边界网关协议(BGP)终止,并且此操作是允许的。因为IOS 防火墙检查每个通过的数据包,所以会话通过防火墙时有效的被拦截了下来,并且这个操作是允许的。 漏洞存在平台: 所有含有TCP栈的产品。所有Cisco的产品和受影响的模型。 破坏程度: 一个攻击者能导致一系列的DoS在网络设备上,并且停止网络的操作。 解决方案: 安装所有Cisco 公告中提到的补丁。尽管anti-spoofing 可以减轻该影响但没有任何针对大部分系统的有效的方法。对于BGP 协议,针对点对点会话配置MD5来阻止攻击。 ______________________________________________________________________________ 漏洞评估:中危。一个攻击者能停止一个网络操作来导致网络设备的DoS攻击。 ______________________________________________________________________________ 链接: CIAC 公告: http://www.ciac.org/ciac/bulletins/o-124.shtml Cisco公告: http://www.cisco.com/warp/public/707/cisco-sa-20040420-tcp-ios.shtml http://www.cisco.com/warp/public/707/cisco-sa-20040420-tcp-nonios.shtml