思科内容网关脆弱

Gen 2软件具有服务旁路,DOS孔

思科本周发出安全咨询因为它内容服务网关 - 第二代(CSG2),它运行IP服务和应用程序模块。CSG2根据移动数据网络的深度数据包检查提供策略管理和结算。

CSG2具有服务旁路漏洞,可根据某些配置,允许客户访问受限网站或自由访问其应计费的站点。此漏洞仅影响HTTP内容流量,咨询状态。

此外,CSG2上的Cisco IOS软件版本12.4(24)MD1包含两个漏洞,可以允许远程,未经身份验证的攻击者启动拒绝服务,该服务可防止流量通过CSG2。这些漏洞只需要在Cisco CSG2上处于活动的单个内容服务,并且可以通过Crafted TCP数据包进行咨询状态来利用。并且不需要三方握手来利用这些漏洞。

Cisco咨询国不可用的替代方法,这些漏洞不可用。

服务策略旁路漏洞在第一个固定版本之前影响CSG2的Cisco IOS软件的所有版本,可以在“软件版本和修复”部分中找到咨询。两种拒绝服务漏洞仅影响iOS 12.4(24)MD1。

思科表示,它还发布了解决这些漏洞的免费软件更新。

思科表示,一些外部博客披露了服务结算旁路漏洞,但它不知道任何恶意使用咨询中的漏洞。通过内部测试和客户支持来电。

更多来自Cisco子网:

思科的Lineider为IT奖项买了很大

verizon 2010数据突破报告是眼睛开放

思科困境的核心是什么?

思科发出警告耀斑

TShoot练习问题 - 答案!

思科的第3季度全球威胁报告结果

网络的智能脂肪和智能薄边缘

将您的Cisco Cert升级到HP Cert

赢得Cisco Press的五本书库

遵守所有Twitter上的Cisco子网博主Twitter上的Jim Duffy

跟随

加入网络世界社区有个足球雷竞技appFacebooklinkedin评论最重要的主题。
有关的:

版权所有©2011 IDG ComRaybet2munications,Inc。

SD-WAN买家指南:要询问供应商(和您自己)的关键问题