思科称其网络设备存在安全漏洞

2004-8-27 20:41:56【作者】 畅享网 【进入论坛】
本文关键字 业内动态
广告

AMTeam.org消息:据网络设备制造商思科公司向客户发出的警告称,在它的两款向诸如防火墙、路由器等网络设备提供认证和授权服务的产品中存在着安全漏洞。

思科公司曾在于25号发布的一则安全公告中表示,在它的两款产品中存在有“多个与拒绝服务攻击(DoS)和认证相关的”漏洞━━Windows平台上的“思科安全访问控制服务器”(Windows ACS)和“思科安全访问控制服务器方案引擎”(Secure ACS)。据思科公司表示,这些漏洞可能会给黑客或怀有恶意的用户提供攻击的机会,以至于导致ACS产品的崩溃,或者能够使他们对未经授权的网络设备等进行非法访问。而ACS产品能够为其它思科公司的产品和管理应用程序提供集中化的用户身份管理功能,使管理人员能够管理和执行可以运行网络记录的访问策略。

思科公司发现了在2002端口收到大量TCP连接请求后,Windows ACS和Secure ACS两者就都会停止对新的TCP连接请求作出反应。这一对服务进行拒绝的情形直接影响到了ACS设备处理认证请求的能力,使用户不得不重新启动ACS设备来恢复认证服务。此外, 思科公司还发现,在某种情况下,伪造正在访问ACS管理员用户界面的计算机的网络地址的黑客可在无须先要求注册的情况下就可访问该界面。

思科公司发布了ACS Windows 3.2和3.3版本以及Secure ACS的升级软件包,并要求签订有服务合同的客户利用“思科产品升级工具”或与它的“技术协助中心”联系获得这款升级包。

如果您希望与本文章的作者或其所在机构,进一步交流,请联系:畅享网 姜小姐
jill.jiang@amt.com.cn | 021-51096826-112 | 在线联系
夏敬华的KM专栏大辨析连载系列之三 门户系统

企业信息门户在这样的背景下应运而生的,在获取特定的数据时不用再进入众多的IT系统,经由“门户”就可获……

炎黄盈动 专栏BPM和ERP是“敌”是“友”

ERP与BPM有着孑然不同的管理结构特征,但从某种意义上讲,BPM为实施ERP开路,二者并不是敌我关……

孟凡强专栏搜索:非结构化信息管理的核心

知识工作者从异构、繁杂、丰富的内容中,准确、快速地找到自己所需要的信息,减少信息搜寻时间,能够创造巨……

IDS  Scheer专栏ERP给企业成本管理变革的影响

如何实现快速、准确的成本计算和合理的销售报价,并计算每个销售订单的毛利,是摆在每个企业销售部门面前的……