Cisco IOS Easy VPN Server XAUTH可绕过认证漏洞

漏洞信息详情

Cisco IOS Easy VPN Server XAUTH可绕过认证漏洞

漏洞简介

Cisco IOS是Cisco网络设备所使用的互联网操作系统。

Cisco IOS Easy VPN Server中存在认证绕过漏洞,可能允许远程攻击者绕过扩展认证(XAUTH),非授权访问网络资源。

攻击者必须向UDP 500端口发送畸形的UDP报文,以完成XAUTH认证,非授权访问网络资源。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.cisco.com/warp/public/707/cisco-sa-20050406-xauth.shtml

参考网址

来源: CISCO

名称: 20050406 Vulnerabilities in the Internet Key Exchange Xauth Implementation

链接:http://www.cisco.com/warp/public/707/cisco-sa-20050406-xauth.shtml

来源: OVAL

名称: oval:org.mitre.oval:def:5852

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:5852

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享