网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Other > Cisco IOS HTTP容易遭到拒绝服务攻击  

Cisco IOS HTTP容易遭到拒绝服务攻击

2004-04-07  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Cisco IOS 部份版本
 
描述:
Cisco IOS HTTP容易遭到拒绝服务攻击
 
详细:
部分Cisco路由器都存在一个潜在的拒绝服务漏洞。如果这些路由器启动了一个web服务器,
用来对路由器进行管理或者其他操作的话,(通常是通过添加"ip http server "类似的命令
来启动web服务的)攻击者只要提交一个URL: http://路由器IP/%% ,就能导致路由器崩溃。
有些路由器会自动重起,有的则必须手工关闭电源并启动才能使路由器恢复正常工作。

受影响的系统:
Model IOS 版本
7206 12.0(9)S
3640 12.0(7)T
2621 12.0(5)T1
2514 11.2(17)
2501 12.0-4.T
2501 12.0(8)

不受影响系统: 中国网管联盟bitsCN.com
Model IOS 版本
C2924XL -
C2900X 11.2(8)SA1
720612.1(1a)T1
5300 12.1(1.3)T
4000 11.0
 
 
解决方案:
临时解决方法:
1. 禁止路由器启动web服务器:

  使用下列命令可以禁止web服务
  no ip http server
 
2. 进行访问控制,只允许可信主机访问web服务

TAGs   拒绝   服务   攻击   遭到   容易   路由器   web   IOS   12.0   启动      
 上一篇:新的DDOS工具原代码被公布   下一篇:Sendmail 的 mail.local 危险 ( 不安全的 fgets )
Cisco IOS HTTP容易遭到拒绝服务攻击 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: