概要 Cisco IPSec VPNSM(VPN服务器模块)是用于转换器Cisco Catalyst 6500和路由器Cisco 7600中的一个高速服务器模块,它能提供IPSec VPN服务。 存在缺陷的IKE包将导致安装有VPNSM的转换器Cisco Catalyst 6500和路由器Cisco 7600遭攻击或重装。 IKE漏洞被命名为Cisco 蠕虫 CSCed30113。现在还没有什么工作区可以减轻该漏洞的攻击。Cisco已提供免费的修复软件,请用户尽快去下载升级。 软件下载地址为:
http://www.cisco.com/warp/public/707/cisco-sa-20040408-vpnsm.shtml.
易受攻击的产品 所有安装了VPNSM,并运行以下Cisco IOS版本的转换器Cisco Catalyst 6500和路由器Cisco 7600部件,易受攻击。 版本号 版本名称 12.2SXA 12.2(17b)SXA之前的版本 12.2SXB 12.2(17d)SXB之前的版本 12.2SY 12.2(14)SY03之前的版本 12.2ZA 12.2(14)ZA8 之前的版本
不易受攻击的产品 安装有VPNSM并运行12.1E版本Cisco IOS的转换器Cisco Catalyst 6500和路由器Cisco 7600不易受该漏洞攻击。 现在还没有发现其它的思科产品易受该漏洞攻击。
细节 存在缺陷的IKE包将导致安装有VPNSM的转换器Cisco Catalyst 6500和路由器Cisco 7600遭攻击或重装。 IKE漏洞会在安装有VPNSM的转换器Cisco Catalyst 6500和路由器Cisco 7600的平台上产生DOS攻击。 该漏洞仅存在于修正过的IKE代码中,而该IKE代码集成于以下的Cisco IOS版本系列中:12.2SXA、12.2SXB、 12.2SY和12.2ZA。 有关VPNSM的更多信息请参见:
http://www.cisco.com/en/US/products/hw/modules/ps2706/products_data_sheet09186a00800c4fe2.html. 有关的网络术语和思科系统认证在线向导请参见:
http://www.cisco.com/univercd/cc/td/doc/cisintwk/.
影响 该漏洞会在安装有VPNSM的转换器Cisco Catalyst 6500和路由器Cisco 7600的平台上产生DOS攻击。
软件版本与定位 IKE包漏洞存在于以下的几种Cisco IOS版本中。 版本号 版本名称 12.2SXA 12.2(17b)SXA及之后版本 12.2SXB 12.2(17d)SXB及之后版本 12.2SY 12.2(14)SY03之后版本 12.2ZA 12.2(14)ZA8之后版本 请到以下网站参阅更多的相关信息: 12.2(17b)SXA版本系列
http://www.cisco.com/en/US/products/sw/iosswrel/ps5014/prod_bulletin09186a00801df1dd.html 12.2(17d)SXB版本系列
http://www.cisco.com/en/US/products/sw/iosswrel/ps5012/prod_bulletin09186a00802078b5.html 12.2(14)SY03版本系列
http://www.cisco.com/en/US/products/sw/iosswrel/ps1835/products_tech_note09186a00801ab5a3.shtml