频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Cisco Network Admission Control的信息泄露漏洞

来源:绿盟科技 作者: 出处:巧巧读书 2008-04-18 进入讨论组

受影响系统:
Cisco NAC 4.1.x
Cisco NAC 4.0.x
Cisco NAC 3.6.x
Cisco NAC 3.5.x

不受影响系统:
Cisco NAC 4.1.2
Cisco NAC 4.0.6
Cisco NAC 3.6.4.4

描述:
Cisco NAC设备允许网络管理员在允许用户接入到网络之前认证、授权、评估和修复有线、无线远程用户及其机器。

Cisco NAC设备中的安全漏洞允许攻击者从网络传输的错误日志中获得CAS和CAM之间所使用的共享密钥,这可能允许攻击者通过网络远程控制CAS。

厂商补丁
Cisco已经为此发布了一个安全公告(cisco-sa-20080416-nac)以及相应补丁:
cisco-sa-20080416-nac:Cisco Network Admission Control Shared Secret Vulnerability
链接:http://www.cisco.com/warp/public/707/cisco-sa-20080416-nac.shtml

补丁下载:
http://www.cisco.com/public/sw-center/ciscosecure/cleanaccess.shtml

更多文章 更多内容请看Cisco IOS技术手册Cisco路由器配置手册Cisco交换机专题专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章