安全研究

安全漏洞
Allied Telesis AT-9000/24交换机非授权管理VLAN访问漏洞

发布日期:2006-12-16
更新日期:2006-12-18

受影响系统:
Allied Telesyn AT-9000/24
描述:
BUGTRAQ  ID: 21628
CVE(CAN) ID: CVE-2006-6717

Allied Telesis AT-9000/24是一款24口的千兆交换机。

Allied Telesis AT-9000/24在接受管理的访问控制上存在漏洞,攻击者可能非授权获取对设备的访问。

正常情况下仅应通过管理VLAN才能对交换机进行远程管理(SNMP、TELNET、HTTP)。对于AT-9000/24唯一的管理VLAN选项是Default VLAN。但是,如果将交换机配置为包含有多个VLAN而不是仅有Default VLAN的话,就可以从所有这些VLAN进行管理。

<*来源:Pasi Sj&ouml;holm (ptsjohol@cc.jyu.fi
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=116631292520312&w=2
        http://secunia.com/advisories/23451/
*>

建议:
临时解决方法:

* 仅通过串口线进行本地管理。

厂商补丁:

Allied Telesyn
--------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.alliedtelesyn.com/products/details.aspx?604

浏览次数:2937
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障