安全研究

安全漏洞
Cisco Unity Connection TCP段拒绝服务漏洞

发布日期:2012-02-29
更新日期:2012-03-01

受影响系统:
Cisco Unity Connection 8.6
Cisco Unity Connection 8.5
Cisco Unity Connection 8.0
Cisco Unity Connection 7.1
不受影响系统:
Cisco Unity Connection 8.6.2
Cisco Unity Connection 8.5.1(Su3)
Cisco Unity Connection 7.1.5b(Su5)
描述:
BUGTRAQ  ID: 52217
CVE ID: CVE-2012-0367

Cisco Unity Connection是运行在Linux-based Cisco Unified Communications操作系统上的功能强大的语音消息通讯平台。

Cisco Unity Connection在处理TCP段时存在安全漏洞,攻击者通过发送一系列TCP段到受影响设备造成拒绝服务。

<*来源:Cisco
  
  链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-cuc
*>

建议:
厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20120229-cuc)以及相应补丁:

cisco-sa-20120229-cuc:Multiple Vulnerabilities in Cisco Unity Connection

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120229-cuc

浏览次数:2453
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障