积极预防 及时发现
快速响应 力保恢复
Cisco IOS DOCSIS SNMP团体字符串非授权访问漏洞
发布时间:2006-09-25 信息来源:管理员

安全漏洞:CN-VA06-043 发布日期:2006年9月25日 漏洞类型:远程执行代码 漏洞评估:高危 受影响的产品:   Cisco IAD2430 Integrated Access Device   Cisco IAD2431 Integrated Access Device   Cisco IAD2432 Integrated Access Device   Cisco VG224 Analog Phone Gateway   Cisco MWR 1900 Mobile Wireless Edge Router   Cisco MWR 1941 Mobile Wireless Edge Router 漏洞描述:   Cisco IOS软件的某些版本中存在访问验证漏洞,远程攻击者可能利用此漏洞非授权获取对设备的访问。   如果设备上启用了SNMP的话,则有漏洞的版本就可能包含有硬编码的SNMP团体字符串cable-docsis。默认的团体字符串是由于无意中将这些设备识别为所支持的符合有线电缆数据服务接口规范(DOCSIS)的接口而导致的。如果设备配置了SNMP管理的话,就可能启用额外的读写团体字符串,允许经验丰富的攻击者获得对设备的特权访问。 解决方案:   禁用SNMP服务器   通过Community-map限制访问   只允许信任主机访问   利用控制访问列表 参考信息: http://www.cisco.com/en/US/products/products_security_advisory09186a008073c972.shtml#fixes 信息提供者:   CIAC 其它信息:   CVE编号: 漏洞报告文档编写:   CNCERT/CC -----------------------------------------------------------------------------------   CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。   在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident   同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。 如果您发现本公告存在任何问题,请与我们联系:cncert@cert.org.cn