受影响系统:
Cisco Internetwork Performance Monitor 2.6
描述:
CiscoWorks IPM是可测量网络响应时间和可用性的故障检测应用。
Solaris和Windows平台上的的IPM 2.6版中的一个进程可导致将命令shell自动绑定到随机选择的TCP端口上,未经认证的远程用户可以连接到开放的端口上并在Solaris系统上以casuser权限或在Windows系统上以SYSTEM权限执行任意命令。
厂商补丁:
Cisco已经为此发布了一个安全公告(cisco-sa-20080313-ipm)以及相应补丁:
cisco-sa-20080313-ipm:CiscoWorks Internetwork Performance Monitor Remote Command Execution Vulnerability
链接:http://www.cisco.com/warp/public/707/cisco-sa-20080313-ipm.shtml
补丁下载:
http://www.cisco.com/pcgi-bin/tablebuild.pl/ipm-sol?psrtdcat20e2
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- Cisco IOS技术手册 (3015篇文章)
- Cisco路由器配置手册 (4774篇文章)
- Cisco交换机专题 (4275篇文章)
- 思科交换机配置 (4275篇文章)
- Cisco防火墙专题 (4638篇文章)
- Cisco认证体系专题 (3158篇文章)
- Cisco密码恢复专题 (3126篇文章)
- 漏洞专区 (1782篇文章)
- 思科 (2907篇文章)
- “机器狗”作者浮出水面 藐视法律出售病毒 (58次浏览)
- 黑客炫耀“免杀”技术 专家称已有破解方法 (42次浏览)
- 互联网惊现“傻瓜型”病毒开发工具 (35次浏览)
- 冒牌微软升级中心通知用户赶紧升级 (28次浏览)
- 蠕虫太疯狂,Windows自动升级遭禁用 (24次浏览)
- 警告:发现恶意木马程序将导致无法使用IE (23次浏览)
- 小心!新攻击代码能让XP、Vista系统崩溃 (21次浏览)
- 动态网页技术论坛存在大量的漏洞 (19次浏览)
- 电脑病毒假冒百度IM肆机偷窥用户隐私 (19次浏览)
- 07年10大恶意软件和垃圾邮件排行 (18次浏览)



