网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Other > Cisco IOS PPTP 存在漏洞  

Cisco IOS PPTP 存在漏洞

2004-04-14  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

发布时间:2001-07-14
更新时间:2001-07-14
严重程度:中
威胁程度:远程拒绝服务
错误类型:设计错误
利用方式:服务器模式

受影响系统
* 11.x train does not supports PPTP
* 12.1 train, releases: T, E, EZ, YA, YD and YC
* 12.2 train, all releases
--ALL CISCO IOS
详细描述
点到点通道协议(PPTP)允许用户使用PPP协议来建立通道,协议
RFC2637中有详细描述,PPTP使用CISCO ISO软件实现的那部分存在
漏洞,如果接受到不正常的和伪造的PPTP信息包可以导致路由崩溃。

想检测CISCO产品是否存在此漏洞,登陆到服务中发布show version
命令,查找the "Internetwork Operating System Software" 或者
"IOS (tm)",这能显示版本号码。

通过发送伪造的PPTP协议包到1723端口,可以导致路由器崩溃,重复
的利用这个漏洞,可以造成拒绝服务攻击。

网管u家u.bitsCN.com


测试代码
尚无

解决方案
下载补丁:
http://www.cisco.com/warp/public/707/PPTP-vulnerability-pub.html#Software

相关信息

TAGs漏洞   存在   协议   PPTP   服务   发布   详细   通道    
 上一篇:西门子手机 短消息特殊字符解析错误漏洞   下一篇:BasiliX Webmail 存在安全漏洞
Cisco IOS PPTP 存在漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: