安全公告CN-SA05-13 发布日期:2005-06-30 安全等级:/upload/p1_23xs25.jpg
公开程度:公共 2005年6月30日, Cisco公司针对Remote Authentication Dial In User Service(RADIUS,远程拨入用户认证服务)漏洞发布公告,厂商以及安全机构CIAC将这些漏洞的级别定为中危。
受影响的平台: Cisco IOS 12.2T based trains Cisco IOS 12.3 based trains Cisco IOS 12.3T based trains Cisco IOS 12.4 based trains
漏洞描述: Remote Authentication Dial In User Service(RADIUS,远程拨入用户认证服务)服务器可用于对使用RADIUS协议的终端进行认证、授权和统计,基于RFC 2865,它可应用多种操作系统之下。 运行在Cisco Internetworking Operating System(IOS,Cisco网络设备所使用的互联网操作系统)上且RADIUS的fallback配置方式为none时,远程拨入用户认证服务可以被直接绕过。
漏洞危害: 利用此漏洞可直接绕过RADIUS认证,非授权访问网络。
解决方案: 建议及时下载安装厂商提供的补丁。
参考信息: