安全研究

安全漏洞
Cisco Aironet无线接入点OTAP功能信息泄露和拒绝服务漏洞

发布日期:2009-08-25
更新日期:2009-08-28

受影响系统:
Cisco Aironet Wireless Access Point 1200 Series
Cisco Aironet Wireless Access Point 1100 Series
描述:
BUGTRAQ  ID: 36145
CVE(CAN) ID: CVE-2009-2861,CVE-2009-2976

Cisco Aironet无线接入点(AP)是非常流行的无线接入网络设备。

Aironet无线AP设备以明文的形式发送某些多播数据帧的内容,远程攻击者可以通过嗅探无线网络获得无线LAN控制器的MAC地址、IP地址和AP配置等敏感信息。

如果启用了Over-the-Air Provisioning(OTAP)功能,Aironet无线AP设备没有正确的实现接入点关联,未经认证的远程攻击者可以在未经配置的AP启动时向无线网络中注入RRM报文将设备关联到恶意的控制器上,这样无线客户端就无法访问合法的网络资源。这是一种拒绝服务。

<*来源:AirMagnet
  
  链接:http://secunia.com/advisories/36417
        http://tools.cisco.com/security/center/viewAlert.x?alertId=18919
*>

建议:
厂商补丁:

Cisco
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.cisco.com/warp/public/707/advisory.html

浏览次数:2360
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障