据国外媒体报道,上周五网络厂商思科对其企业客户发出安全告警称,最近发现了几个安全漏洞并已经推出了相应补丁。
第一个安全漏洞存在于思科的访问控制服务器ACS产品中。黑客利用该漏洞可以发起拒绝服务攻击,使ACS服务器崩溃。
该漏洞影响的产品包括Windows版的所有ACS产品和思科的Secure ACS解决方案引擎。思科公司已经针对该漏洞发布了安全补丁,并建议网络管理员立即进行升级。
这个安全漏洞发生在处理远程认证拨入用户服务(RADIUS)通讯时。攻击者可以通过发送给ACS服务器一个定制的RADIUS认证数据包来利用这个安全漏洞。
据思科公司称,黑客要想利用这个安全漏洞,必须知道目标服务器的IP地址,以及Radius的共享密钥。
该安全漏洞是有安全专家Laurent Butti和Gabriel Campana共同发现的。
除了上述安全漏洞外,思科还警告,在其ASA5500系列自适应安全设备和Pix防火墙中存在六个安全缺陷。其中包括五个拒绝服务漏洞和一个信息暴露漏洞。
思科建议用户尽快安装最新的补丁,以免被黑客利用这些漏洞发起攻击。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
作者
相关推荐
-
黑客发现,跨站脚本仍是最大漏洞
据HackerOne称,跨站脚本(XSS)漏洞仍然是最常被利用的漏洞。Hackerone是旨在联系企业和白帽黑 […]
-
如何检测出定制服务器中预装的恶意软件?
定制服务器意味着企业需要对更多硬件安全承担责任,并更多地依靠定制制造商,而不是传统服务器供应商……
-
被忽视的Web安全漏洞:如何识别和解决?
在Web安全方面,面对各种安全漏洞,IT和安全专业人员通常采取防御措施,而缺少积极主动的措施。
-
泰雷兹威胁报告:安全支出上升,敏感数据仍易受攻击
日前,泰雷兹与分析机构451 Research联合发布《2017泰雷兹数据威胁报告》。其中,68%的受访者表示遭遇过安全漏洞,26%的受访者表示在去年遭遇过安全漏洞——两项数据同比均有所上升……