<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        CiscouBR10012路由器默認SNMP團體字符串漏洞

        來源:懂視網 責編:小采 時間:2020-11-09 08:22:51
        文檔

        CiscouBR10012路由器默認SNMP團體字符串漏洞

        CiscouBR10012路由器默認SNMP團體字符串漏洞:發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- B
        推薦度:
        導讀CiscouBR10012路由器默認SNMP團體字符串漏洞:發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- B

        發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 31355 CVE(CAN) ID: CVE-2008-3807 Cisco

        發布日期:2008-09-24
        更新日期:2008-09-26

        受影響系統:
        Cisco IOS 12.3
        Cisco IOS 12.2
        Cisco uBR10012
        描述:
        --------------------------------------------------------------------------------
        BUGTRAQ ID: 31355
        CVE(CAN) ID: CVE-2008-3807

        Cisco uBR10012是一款大型的高端寬帶路由器。

        如果配置了線卡冗余的話,Cisco uBR10012系列設備需要與RF交換機通訊,這種通訊是基于SNMP的。如果Cisco uBR10012系列設備上啟用了線卡冗余,還會以擁有讀寫權限的默認團體字符串private自動啟用SNMP。由于對這個團體字符串沒有訪問限制,攻擊者可以利用這個團體字符串完全控制設備。

        <*來源:Cisco安全公告

        鏈接:http://secunia.com/advisories/31990/
        http://www.cisco.com/warp/public/707/cisco-sa-20080924-ubr.shtml
        *>

        建議:
        --------------------------------------------------------------------------------
        臨時解決方法:

        * 更改SNMP團體字符串并限制訪問。

        以下配置示例為操作人員提供有關更改團體字符串并使用ACL添加SNMP訪問控制限制的信息。

        access-list 90 permit host
        access-list 90 permit host
        access-list 90 permit host
        access-list 90 deny any

        redundancy
        linecard-group 1 cable
        rf-switch snmp-community

        snmp-server community rw 90

        在Cisco uBR10012設備上更改SNMP團體時,還必須在RF交換機上通過以下命令更改:

        set SNMP COMMUNITY

        如果Cisco IOS版本不支持更改團體字符串,可對默認的團體字符串應用訪問控制限制。以下配置示例為操作人員提供有關對默認團體字符串應用訪問控制限制的信息。

        access-list 90 permit host
        access-list 90 permit host
        access-list 90 permit host
        access-list 90 deny any

        snmp-server community private rw 90

        * 在網絡邊界使用基礎架構ACL(iACL)

        !-- Permit SNMP (UDP port 161) packets from trusted hosts
        !-- destined to infrastructure addresses.

        !
        access-list 150 permit udp TRUSTED_HOSTS MASK INFRASTRUCTURE_ADDRESSES MASK eq 161
        !

        !-- Deny SNMP (UDP port 161) packets from all other sources
        !-- destined to infrastructure addresses.

        !
        access-list 150 deny udp any INFRASTRUCTURE_ADDRESSES MASK eq 161
        !

        !-- Permit/deny all other Layer 3 and Layer 4 traffic in
        !-- accordance with existing security policies and
        !-- configurations.

        !

        !-- Permit all other traffic to transit the device.

        !
        access-list 150 permit ip any any
        !

        !-- Apply iACL to interfaces in the ingress direction.

        !
        interface GigabitEthernet0/0
        ip access-group 150 in
        !

        廠商補丁:

        Cisco
        -----
        Cisco已經為此發布了一個安全公告(cisco-sa-20080924-ubr)以及相應補丁:
        cisco-sa-20080924-ubr:Cisco uBR10012 Series Devices SNMP Vulnerability
        鏈接:http://www.cisco.com/warp/public/707/cisco-sa-20080924-ubr.shtml

        聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        CiscouBR10012路由器默認SNMP團體字符串漏洞

        CiscouBR10012路由器默認SNMP團體字符串漏洞:發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- B
        推薦度:
        標簽: 路由器 默認 團體
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 国产性生交xxxxx免费| 在线人成免费视频69国产| 成全影视免费观看大全二| 亚洲一区在线视频| 可以免费看黄的网站| 亚洲免费闲人蜜桃| 国产男女爽爽爽爽爽免费视频| 91亚洲性爱在线视频| 亚洲成在人线aⅴ免费毛片| 亚洲一区二区三区免费视频| 免费黄色app网站| 精品女同一区二区三区免费播放 | 日韩视频在线观看免费| 亚洲成AV人片在| 100部毛片免费全部播放完整| 亚洲国产av高清无码| 全免费一级午夜毛片| 高清免费久久午夜精品| 亚洲av无码一区二区三区乱子伦| 午夜精品射精入后重之免费观看| 亚洲码一区二区三区| 日韩高清在线高清免费| xxxx日本在线播放免费不卡| 亚洲国产婷婷六月丁香| 国产成人精品免费午夜app| ASS亚洲熟妇毛茸茸PICS| 亚洲 小说区 图片区 都市| a级男女仿爱免费视频| 亚洲国产日韩在线人成下载| 日韩一区二区在线免费观看| 一级成人a做片免费| 亚洲国产精品成人久久久| 免费观看四虎精品国产永久| 成全视频在线观看免费| 精品国产日韩久久亚洲| 哒哒哒免费视频观看在线www| 久久99精品国产免费观看| 亚洲人成电影网站色www| 国产亚洲综合成人91精品| 日韩免费a级毛片无码a∨| 一个人看的在线免费视频|