Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Если хочешь быть здоров - защищайся!


Информационный Канал Subscribe.Ru

Современные военные пословицы. Для бешеного сержанта семь вёрст в противогазах
не крюк. Красная Бруда
– Отказ от обслуживания в Cisco IOS –

 Oxygen3 24h-365d, Panda Software
www.pandasoftware.com     www.viruslab.ru

Мадрид, 24 декабря 2002 г. – Системы Cisco IOS 11.x, 12.x, R11.x и R12.x могут
давать отказ от обслуживания при включенном протоколе EIGRP (протокол усовершенствованной
маршрутизации внутренних шлюзов), – сообщает Secunia: http://www.secunia.com/advisories/7766/

Проблема заключается в неправильной обработке Cisco IOS запросов на ARP адреса.
Если злоумышленник отправит большое количество запросов с поддельными EIGRP пакетами,
маршрутизаторы Cisco будут неоднократно пытаться доставить пакет отправителю,
пока не истечет время хранения EIGRP пакета.

В системах с Cisco IOS 11, поддерживающих одностороннюю передачу EIGRP пакетов,
этой дырой можно воспользоваться с удаленного компьютера.

Для устранения дыры, Cisco рекомендует пользователям включить аутентификацию
MD5: http://www.cisco.com/univercd/cc/td/doc/product/software/ios120/12cgcr/np1_c/1cprt1/1ceigrp.htm#xtocid18


http://subscribe.ru/
E-mail: ask@subscribe.ru
Отписаться
Убрать рекламу

В избранное