积极预防 及时发现
快速响应 力保恢复
Cisco IOS及产品协议十二个漏洞公告
发布时间:2008-09-25 信息来源:管理员

安全公告:CN-VA08-06
发布日期:2008年9月24日
安全等级:
公开程度:公共


  2008年9月24日,Cisco在网站发布了十二个漏洞公告。其中九个为Cisco IOS 漏洞,其余为产品协议漏洞。

漏洞描述:

 * Cisco IOS SSL包处理漏洞
  攻击者利用此漏洞可以导致运行Cisco IOS的设备崩溃。

 * Cisco IOS 中的多播协议漏洞
  攻击者利用此漏洞可在受影响的Cisco IOS设备构成发起拒绝服务攻击的条件。

 * Cisco IOS NAT Skinny 拨号控制协议漏洞
  攻击者利用此漏洞可能导致受影响的设备重载,重复利用此漏洞可构成发起拒绝服务攻击的条件。

 * Cisco IOS 多个会话启动协议拒绝服务漏洞
   攻击者利用此漏洞可能导致受影响的设备重载,重复利用此漏洞可构成发起拒绝服务攻击的条件。

 * Cisco IOS IPS 拒绝服务漏洞
  攻击者利用此漏洞可能导致运行Cisco IOS IPS的设备挂起或崩溃,构成发起拒绝服务攻击的条件。
 
 * Cisco 统一通信管理器拒绝服务漏洞
  攻击者利用此漏洞可以重载Cisco统一通信管理器进程,导致语音服务的中断。

 * Cisco uBR10012系列设备SNMP漏洞
  攻击者利用此漏洞可成功地获得设备的完权控制权。

 * Cisco IOS MPLS VPN 信息泄漏漏洞
  此漏洞可能导致错误处理MPLS VPN路由之间的流量,从而可能导致违反保密性。

 * Cisco IOS MPLS Forwarding Infrastructure 拒绝服务漏洞
   攻击者利用此漏洞可能导致受影响的设备重载,构成发起拒绝服务攻击的条件。
 
 * Cisco 10000, uBR10012, uBR7200 系列设备IPC漏洞
   攻击者利用此漏洞可能导致受影响的设备或设备线路重载,构成发起拒绝服务攻击的条件。
 
 * Cisco IOS 软件防火墙应用检测控制漏洞
  攻击者利用此漏洞可能导致受影响的设备重载,重复利用此漏洞可构成发起拒绝服务攻击的条件。

 * Cisco IOS 软件第2层隧道协议(L2TP)拒绝服务漏洞 
  攻击者利用此漏洞可能导致受影响的设备重载,重复利用此漏洞可构成发起拒绝服务攻击的条件。

解决方案:

  升级至IOS的修复版本。Cisco已经更新了IOS版本。请至下面<参考信息>的链接进行下载和升级。 
 


参考信息:

http://www.cisco.com/en/US/products/products_security_advisories_listing.html

其他信息:

  CVE编号:
  首次发布日期:2008-9-25
  修订次数:0

安全公告文档编写:

  CNCERT/CC
-----------------------------------------------------------------------------------

  CNCERT/CC在发布安全公告信息之前,都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。

  在任何情况下,如果您确信您的计算机系统受到危害或是攻击,我们鼓励您及时告知国家计算机网络应急技术处理协调中心:http://www.cert.org.cn/servlet/Incident

  同时,我们也鼓励所有计算机与网络安全研究机构,包括厂商和科研院所,向我们报告贵单位所发现的漏洞信息。我们将对所有漏洞信息进行验证并在CNCERT/CC网站公布漏洞信息及指导受影响用户采取措施以避免损失。

  如果您发现本公告存在任何问题,请与我们联系:发邮件给国家计算机网络应急技术处理协调中心