国产99久久精品_欧美日本韩国一区二区_激情小说综合网_欧美一级二级视频_午夜av电影_日本久久精品视频

最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
當前位置: 首頁 - 科技 - 知識百科 - 正文

CiscouBR10012路由器默認SNMP團體字符串漏洞

來源:懂視網 責編:小采 時間:2020-11-09 08:22:51
文檔

CiscouBR10012路由器默認SNMP團體字符串漏洞

CiscouBR10012路由器默認SNMP團體字符串漏洞:發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- B
推薦度:
導讀CiscouBR10012路由器默認SNMP團體字符串漏洞:發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- B

發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 31355 CVE(CAN) ID: CVE-2008-3807 Cisco

發布日期:2008-09-24
更新日期:2008-09-26

受影響系統:
Cisco IOS 12.3
Cisco IOS 12.2
Cisco uBR10012
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 31355
CVE(CAN) ID: CVE-2008-3807

Cisco uBR10012是一款大型的高端寬帶路由器。

如果配置了線卡冗余的話,Cisco uBR10012系列設備需要與RF交換機通訊,這種通訊是基于SNMP的。如果Cisco uBR10012系列設備上啟用了線卡冗余,還會以擁有讀寫權限的默認團體字符串private自動啟用SNMP。由于對這個團體字符串沒有訪問限制,攻擊者可以利用這個團體字符串完全控制設備。

<*來源:Cisco安全公告

鏈接:http://secunia.com/advisories/31990/
http://www.cisco.com/warp/public/707/cisco-sa-20080924-ubr.shtml
*>

建議:
--------------------------------------------------------------------------------
臨時解決方法:

* 更改SNMP團體字符串并限制訪問。

以下配置示例為操作人員提供有關更改團體字符串并使用ACL添加SNMP訪問控制限制的信息。

access-list 90 permit host
access-list 90 permit host
access-list 90 permit host
access-list 90 deny any

redundancy
linecard-group 1 cable
rf-switch snmp-community

snmp-server community rw 90

在Cisco uBR10012設備上更改SNMP團體時,還必須在RF交換機上通過以下命令更改:

set SNMP COMMUNITY

如果Cisco IOS版本不支持更改團體字符串,可對默認的團體字符串應用訪問控制限制。以下配置示例為操作人員提供有關對默認團體字符串應用訪問控制限制的信息。

access-list 90 permit host
access-list 90 permit host
access-list 90 permit host
access-list 90 deny any

snmp-server community private rw 90

* 在網絡邊界使用基礎架構ACL(iACL)

!-- Permit SNMP (UDP port 161) packets from trusted hosts
!-- destined to infrastructure addresses.

!
access-list 150 permit udp TRUSTED_HOSTS MASK INFRASTRUCTURE_ADDRESSES MASK eq 161
!

!-- Deny SNMP (UDP port 161) packets from all other sources
!-- destined to infrastructure addresses.

!
access-list 150 deny udp any INFRASTRUCTURE_ADDRESSES MASK eq 161
!

!-- Permit/deny all other Layer 3 and Layer 4 traffic in
!-- accordance with existing security policies and
!-- configurations.

!

!-- Permit all other traffic to transit the device.

!
access-list 150 permit ip any any
!

!-- Apply iACL to interfaces in the ingress direction.

!
interface GigabitEthernet0/0
ip access-group 150 in
!

廠商補丁:

Cisco
-----
Cisco已經為此發布了一個安全公告(cisco-sa-20080924-ubr)以及相應補丁:
cisco-sa-20080924-ubr:Cisco uBR10012 Series Devices SNMP Vulnerability
鏈接:http://www.cisco.com/warp/public/707/cisco-sa-20080924-ubr.shtml

聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

文檔

CiscouBR10012路由器默認SNMP團體字符串漏洞

CiscouBR10012路由器默認SNMP團體字符串漏洞:發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- B
推薦度:
標簽: 路由器 默認 團體
  • 熱門焦點

最新推薦

猜你喜歡

熱門推薦

專題
Top
主站蜘蛛池模板: 极品久久| 国产区免费在线观看 | 亚洲图欧美 | 在线亚洲一区 | 欧美中日韩在线 | 国产特级毛片aaaaaa高清 | 免费国产精品视频 | 另类专区亚洲 | 一区二区三区免费 | 午夜一级 | 欧美第一页 | 亚洲精品高清在线观看 | 欧美第一区 | 99视频九九精品视频在线观看 | a一区二区三区视频 | 久久成人国产精品二三区 | 国产91成人精品亚洲精品 | 国产精品久久久久久一区二区 | 久久久久成人精品一区二区 | 中文字幕不卡在线 | 不卡一区二区三区四区 | 日韩综合图区 | 国产成人综合久久 | 一区亚洲 | 欧美精品在线免费 | 日本一区二区三区免费观看 | 国产精品不卡在线观看 | 欧美一级全黄 | 日韩欧美不卡一区二区三区 | 成人黄色在线观看 | 欧美国产日韩在线播放 | 精品伊人 | 一级片a | 亚洲日本激情综合在线观看 | 久久久影院亚洲精品 | 国产精品成人久久久久 | 中日韩欧美在线观看 | 国产 欧美 在线 | 亚洲第一大网站 | 国产成人亚洲综合一区 | 欧美视频免费看 |