安全漏洞:CN-VA06-043 发布日期:2006年9月25日 漏洞类型:远程执行代码 漏洞评估:高危 受影响的产品: Cisco IAD2430 Integrated Access Device Cisco IAD2431 Integrated Access Device Cisco IAD2432 Integrated Access Device Cisco VG224 Analog Phone Gateway Cisco MWR 1900 Mobile Wireless Edge Router Cisco MWR 1941 Mobile Wireless Edge Router 漏洞描述: Cisco IOS软件的某些版本中存在访问验证漏洞,远程攻击者可能利用此漏洞非授权获取对设备的访问。 如果设备上启用了SNMP的话,则有漏洞的版本就可能包含有硬编码的SNMP团体字符串cable-docsis。默认的团体字符串是由于无意中将这些设备识别为所支持的符合有线电缆数据服务接口规范(DOCSIS)的接口而导致的。如果设备配置了SNMP管理的话,就可能启用额外的读写团体字符串,允许经验丰富的攻击者获得对设备的特权访问。 解决方案: 禁用SNMP服务器 通过Community-map限制访问 只允许信任主机访问 利用控制访问列表 参考信息: