安全研究

安全漏洞
Cisco IOS远程拒绝服务漏洞(CVE-2012-3950)

发布日期:2012-09-26
更新日期:2012-09-27

受影响系统:
Cisco IOS 15.0-15.2
Cisco IOS 12.3-12.4
描述:
BUGTRAQ  ID: 55695
CVE ID: CVE-2012-3950

Cisco IOS是多数思科系统路由器和网络交换机上使用的互联网络操作系统。

Cisco IOS Software存在拒绝服务漏洞,可允许通过身份验证的远程攻击者利用合法的DNS报文,发送到带有受影响Cisco IOS IPS配置的设备,造成受影响设备重载。该漏洞相关文档Cisco Bug ID CSCtw55976。

<*来源:Cisco
  
  链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120926-ios-ips
*>

建议:
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 在设备上启用DNS版本请求(6054/0和6054/1),DNS 作者请求(6062/0和6062/1)签名。

* 禁用Cisco IOS IPS的DNS检查。

厂商补丁:

Cisco
-----
Cisco已经为此发布了一个安全公告(cisco-sa-20120926-ios-ips)以及相应补丁:

cisco-sa-20120926-ios-ips:Cisco IOS Software Intrusion Prevention System Denial of Service Vulnerability

链接:http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20120926-ios-ips

浏览次数:2846
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障