涉及程序:
Cisco IOS 部份版本
描述:
Cisco IOS HTTP容易遭到拒绝服务攻击
详细:
部分Cisco
路由器都存在一个潜在的拒绝服务漏洞。如果这些
路由器启动了一个web服务器,
用来对
路由器进行管理或者其他操作的话,(通常是通过添加"ip http server "类似的命令
来启动web服务的)攻击者只要提交一个URL: http://
路由器IP/%% ,就能导致
路由器崩溃。
有些
路由器会自动重起,有的则必须手工关闭电源并启动才能使
路由器恢复正常工作。
受影响的系统:
Model IOS 版本
7206 12.0(9)S
3640 12.0(7)T
2621 12.0(5)T1
2514 11.2(17)
2501 12.0-4.T
2501 12.0(8)
不受影响系统:
中国网管联盟bitsCN.com Model IOS 版本
C2924XL -
C2900X 11.2(8)SA1
720612.1(1a)T1
5300 12.1(1.3)T
4000 11.0
解决方案:
临时解决方法:
1. 禁止
路由器启动web服务器:
使用下列命令可以禁止web服务
no ip http server
2. 进行访问控制,只允许可信主机访问web服务