网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 新闻资讯 > Cisco新闻 > Cisco PIX欺骗TCP SYN报文拒绝服务漏洞  

Cisco PIX欺骗TCP SYN报文拒绝服务漏洞

2005-12-02  作者:BitsCN整理  来源:中国网管联盟  点评 投稿 收藏


  受影响系统:
  
  Cisco PIX Firewall 7.0
  Cisco PIX Firewall 6.3
  
  详细描述:
  
  Cisco PIX是一款硬件防火墙解决方案。
  
  Cisco PIX在处理畸形的TCP报文时存在漏洞,远程攻击者可能利用此漏洞对合法源访问进行拒绝服务攻击。
  
  如果通过PIX防火墙发送了有错误校验和的TCP SYN报文的话,PIX就会阻断使用相同源和目标TCP端口及IP地址的新TCP连接,直到30秒后才会允许新的连接。因此攻击者可以发送有错误校验和的特制TCP报文,将源/目标IP和端口设置为合法的主机。一旦PIX防火墙接收了这样的报文,就无法同恶意报文中所指定的凭据建立新的TCP会话,默认时间为7.0版为30秒,6.3版为2分2秒,之后会恢复正常运行。




TAGs拒绝   服务   漏洞   欺骗   TCP   PIX   防火墙   攻击   发送   错误    
 上一篇:思科欲收购Cybertrust公司安全服务   下一篇:IP电话市场思科和Avaya开打价格战
相关文章列表
Cisco PIX欺骗TCP SYN报文拒绝服务漏洞 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
1.突破瓶颈 超宽带技术将大大提高蓝牙
2.思科对网络技术发展前景的展望
3.无线网WLAN网络设备性能测试方案建议
4.华为定位发展中国家 威胁思科路由器
5.中韩CDN发展状况比一比
6.Juniper结合路由器与防火墙推SSG 50
7.IDC:中国IT安全市场黄金增长点已经过去
8.无线QoS难题有望解决
9.华南师范大学应用Sinfor VPN建设数
10.网络IP VPN设备助服务商提供关键服
最新推荐文章:
1.FBI扣押3500件中国产仿冒思科网络设备
2.分析:开源节流打造持续盈利的网络
3.对思科的期望:在路由中实现虚拟服务器
4.思科靠印度和中国两个市场弥补美国衰退
5.思科Q3赢利同比下滑5%但超预期
6.思科安全软件曝漏洞 导致Windows崩溃
7.思科和EMC公司帮助客户增强数据安全性
8.综合布线新标准正式宣告出台
9.Juniper助玩具零售业巨头提高网络性能
10.技术前沿:HVPLS技术让以太网当上主角
网管论坛交流:
·不疯魔不成活
·令你大开眼界的真正标准化机房,已整理重
·为赈灾,女孩舍身拍“裸照”
·Windows Server 2003服务器群集创建和配
·exchange2k3全套官方资料
·双儿一周岁了。。。特殊的礼物来啦。。
·存储备份技术版块守则
·无盘技术交流区守则
·DOS命令基础大全之命令详解<作者吐血
·Windows XP 操作系统默认设置需要注意的