安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
Cisco Aironet无线接入点OTAP功能信息泄露和拒绝服务漏洞
发布日期:
2009-08-25
更新日期:
2009-08-28
受影响系统:
Cisco Aironet Wireless Access Point 1200 Series
Cisco Aironet Wireless Access Point 1100 Series
描述:
BUGTRAQ ID:
36145
CVE(CAN) ID:
CVE-2009-2861
,
CVE-2009-2976
Cisco Aironet无线接入点(AP)是非常流行的无线接入网络设备。
Aironet无线AP设备以明文的形式发送某些多播数据帧的内容,远程攻击者可以通过嗅探无线网络获得无线LAN控制器的MAC地址、IP地址和AP配置等敏感信息。
如果启用了Over-the-Air Provisioning(OTAP)功能,Aironet无线AP设备没有正确的实现接入点关联,未经认证的远程攻击者可以在未经配置的AP启动时向无线网络中注入RRM报文将设备关联到恶意的控制器上,这样无线客户端就无法访问合法的网络资源。这是一种拒绝服务。
<*来源:AirMagnet
链接:
http://secunia.com/advisories/36417
http://tools.cisco.com/security/center/viewAlert.x?alertId=18919
*>
建议:
厂商补丁:
Cisco
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.cisco.com/warp/public/707/advisory.html
浏览次数:
2360
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客