收藏本站 
广告服务 
网站地图 
>> 本频道近100000余篇各类电脑技术、网络技术、软件技术、网页及平面设计等方面的电脑教程,我们的原则:不是精华拒不收录!
先飞电脑技术网技术文章网络技术网络安全
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |
Cisco广域应用服务存在CIFS拒绝服务漏洞
[ 作者:佚名    转贴自:网络转载    阅读次数:60    更新时间:2007-8-12 10:37:00   录入:刘光勇 ]         
    受影响系统:

Cisco WAAS 4.0.9

Cisco WAAS 4.0.7

不受影响系统:

Cisco WAAS 4.0.11

描述:

Cisco广域应用服务(WAAS)解决方案结合硬件加速和WAN优化技术缓解应用和传输的等待时间。

WAAS的实现上存在漏洞,远程攻击者可能利用此漏洞导致设备不可用。

一些版本的WAAS软件中存在拒绝服务漏洞,可能导致某些运行WAAS软件(WAE设备和NM-WAE-502模块)的设备停止处理所有类型的通讯,包括通过设备的通讯(数据通讯)和终止于设备的通讯(管理通讯)。如果WAAS设备中存在使用所配置CIFS优化的Edge Services且在139和445端口上接收TCP SYN报文流,就可以触发这个漏洞,导致拒绝服。WAAS软件的CIFS功能使用139和445端口。直接发送给WAAS平台或主机扫描器、端口扫描器或网络蠕虫之类自动系统所发送的网络通讯都可以导致这种情况。

临时解决方法:

禁用Edge Services,请执行以下步骤:

1. 登录到WAAS中央管理器

2. 选择Devices标签

3. 选择Devices类(或如果在组中使用多个设备的话,选择Device Groups)

4. 选择目标设备或组

5. 选择Contents下左栏的File Services

6. 选择File Services下的Edge configuration

7. 取消选择Enable Edge Server

8. 点击Submit

在防火墙部署中间节点ACL(tACL)阻断TCP 139和445端口报文。

厂商补丁:

Cisco已经为此发布了一个安全公告(cisco-sa-20070718-waas)以及相应补丁:

cisco-sa-20070718-waas:Denial of Service Vulnerability in Cisco Wide Area Application Services (WAAS) Software

链接:http://www.cisco.com/warp/public/707/cisco-sa-20070718-waas.shtml

补丁下载:

http://www.cisco.com/pcgi-bin/tablebuild.pl/waas40?psrtdcat20e2

文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“Cisco广域应用服务存在CIFS拒绝服务漏洞”版权归文章所有者,转载请注明出处!
 ·上一篇文章:管理本机特殊端口 防范木马攻击      ·下一篇文章:简单了解局域网内部的ARP攻击
相关文章
·Cisco3550交换机配置DHCP服务器[68]
·CISCO策略路由(PBR)配置实例[55]
·在CISCO路由器上限制BT应用[36]
·谈谈Cisco IOS的动态地址映射的实现[10]
·调试Cisco路由器修改NAT配置[68]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 招聘信息 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网