Cisco IOS Web管理接口”%%”字串远程拒绝服务攻击漏洞

漏洞信息详情

Cisco IOS Web管理接口”%%”字串远程拒绝服务攻击漏洞

漏洞简介

Cisco IOS是广泛运行于Cisco系统各种网络设备中的操作系统。
多种Cisco路由器运行的IOS的HTTP管理接口实现上存在漏洞,远程攻击者可能利用此漏洞对设备进行拒绝服务攻击。
如果这些路由器启动了一个WEB服务器,用来对路由器进行管理或者其他操作的话,(通常是通过添加\”ip http server \”类似的命令来启动web服务的)攻击者只要提交一个URL: http://victim.router/\\%\\% ,就能导致路由器崩溃。有些路由器会自动重起,有的则必须手工关闭电源并启动才能使路由器恢复正常工作。

漏洞公告

厂商补丁:
Cisco
—–
Cisco已经为此发布了一个安全公告(CI-00.04)以及相应补丁:

CI-00.04:Cisco IOS HTTP Server Vulnerability

链接:

补丁下载:

http://www.cisco.com/” target=”_blank”>
http://www.cisco.com/

参考网址

来源: BID
名称: 1154
链接:http://www.securityfocus.com/bid/1154

来源: OSVDB
名称: 1302
链接:http://www.osvdb.org/1302

来源: CISCO
名称: 20000514 Cisco IOS HTTP Server Vulnerability
链接:http://www.cisco.com/warp/public/707/ioshttpserver-pub.shtml

来源: BUGTRAQ
名称: 20000426 Cisco HTTP possible bug:
链接:http://archives.neohapsis.com/archives/bugtraq/2000-04/0261.html

来源:NSFOCUS
名称:483
链接:http://www.nsfocus.net/vulndb/483

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享