做爰高潮a片〈毛片〉,尤物av天堂一区二区在线观看,一本久久A久久精品VR综合,添女人荫蒂全部过程av

最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
當前位置: 首頁 - 科技 - 知識百科 - 正文

CiscouBR10012路由器默認SNMP團體字符串漏洞

來源:懂視網 責編:小采 時間:2020-11-09 08:22:51
文檔

CiscouBR10012路由器默認SNMP團體字符串漏洞

CiscouBR10012路由器默認SNMP團體字符串漏洞:發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- B
推薦度:
導讀CiscouBR10012路由器默認SNMP團體字符串漏洞:發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- B

發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 31355 CVE(CAN) ID: CVE-2008-3807 Cisco

發布日期:2008-09-24
更新日期:2008-09-26

受影響系統:
Cisco IOS 12.3
Cisco IOS 12.2
Cisco uBR10012
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 31355
CVE(CAN) ID: CVE-2008-3807

Cisco uBR10012是一款大型的高端寬帶路由器。

如果配置了線卡冗余的話,Cisco uBR10012系列設備需要與RF交換機通訊,這種通訊是基于SNMP的。如果Cisco uBR10012系列設備上啟用了線卡冗余,還會以擁有讀寫權限的默認團體字符串private自動啟用SNMP。由于對這個團體字符串沒有訪問限制,攻擊者可以利用這個團體字符串完全控制設備。

<*來源:Cisco安全公告

鏈接:http://secunia.com/advisories/31990/
http://www.cisco.com/warp/public/707/cisco-sa-20080924-ubr.shtml
*>

建議:
--------------------------------------------------------------------------------
臨時解決方法:

* 更改SNMP團體字符串并限制訪問。

以下配置示例為操作人員提供有關更改團體字符串并使用ACL添加SNMP訪問控制限制的信息。

access-list 90 permit host
access-list 90 permit host
access-list 90 permit host
access-list 90 deny any

redundancy
linecard-group 1 cable
rf-switch snmp-community

snmp-server community rw 90

在Cisco uBR10012設備上更改SNMP團體時,還必須在RF交換機上通過以下命令更改:

set SNMP COMMUNITY

如果Cisco IOS版本不支持更改團體字符串,可對默認的團體字符串應用訪問控制限制。以下配置示例為操作人員提供有關對默認團體字符串應用訪問控制限制的信息。

access-list 90 permit host
access-list 90 permit host
access-list 90 permit host
access-list 90 deny any

snmp-server community private rw 90

* 在網絡邊界使用基礎架構ACL(iACL)

!-- Permit SNMP (UDP port 161) packets from trusted hosts
!-- destined to infrastructure addresses.

!
access-list 150 permit udp TRUSTED_HOSTS MASK INFRASTRUCTURE_ADDRESSES MASK eq 161
!

!-- Deny SNMP (UDP port 161) packets from all other sources
!-- destined to infrastructure addresses.

!
access-list 150 deny udp any INFRASTRUCTURE_ADDRESSES MASK eq 161
!

!-- Permit/deny all other Layer 3 and Layer 4 traffic in
!-- accordance with existing security policies and
!-- configurations.

!

!-- Permit all other traffic to transit the device.

!
access-list 150 permit ip any any
!

!-- Apply iACL to interfaces in the ingress direction.

!
interface GigabitEthernet0/0
ip access-group 150 in
!

廠商補丁:

Cisco
-----
Cisco已經為此發布了一個安全公告(cisco-sa-20080924-ubr)以及相應補丁:
cisco-sa-20080924-ubr:Cisco uBR10012 Series Devices SNMP Vulnerability
鏈接:http://www.cisco.com/warp/public/707/cisco-sa-20080924-ubr.shtml

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

CiscouBR10012路由器默認SNMP團體字符串漏洞

CiscouBR10012路由器默認SNMP團體字符串漏洞:發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- B
推薦度:
標簽: 路由器 默認 團體
  • 熱門焦點

最新推薦

猜你喜歡

熱門推薦

專題
Top
主站蜘蛛池模板: 修文县| 上蔡县| 渝中区| 柳林县| 高阳县| 巴林左旗| 桃源县| 永仁县| 巴里| 广宗县| 阿图什市| 三河市| 台中县| 洛隆县| 璧山县| 陵川县| 吉木萨尔县| 潜江市| 启东市| 黔东| 佛坪县| 泊头市| 理塘县| 门源| 临江市| 界首市| 花莲县| 灵寿县| 绥中县| 西乌珠穆沁旗| 西林县| 云龙县| 松潘县| 开江县| 海南省| 闵行区| 广东省| 偏关县| 黄大仙区| 丰都县| 康平县|