机房360首页
当前位置:首页 » 安全资讯 » 88款网络产品存在问题!思科曝出重大漏洞

88款网络产品存在问题!思科曝出重大漏洞

来源:中关村在线 作者:DJ编辑 更新时间:2018/9/29 15:37:04

摘要:思科(Cisco)本周发布安全公告,警告旗下采用Linux操作系统核心的网络产品存在名为FragmentStack的阻断服务(DenialofService,DoS)漏洞,可影响路由器、交换器等88款产品,导致系统停止响应。

  思科(Cisco)本周发布安全公告,警告旗下采用Linux操作系统核心的网络产品存在名为FragmentStack的阻断服务(DenialofService,DoS)漏洞,可影响路由器、交换器等88款产品,导致系统停止响应。

t01bfcbc3017ae5d1e1

  思科曝出88款网络产品存在LinuxDoS漏洞

  代号为CVE-2018-5391的FragmentSmack在8月间首次为CERT/CC机构揭露,覆盖Linux核心3.9以上版本。远程攻击者可传送低速的恶意IP封包,影响数据片段重组(fragmentreassembly)过程进而引发DoS攻击,使CPU容量超载而导致系统挂掉。不过此种手法已流行了数年,亦有专门的更新程序推出。

  最初FragmentSmack只影响Windows系统,然而最新的变种则会让Linux也中招。目前Amazon、JuniperNetworks及Linux厂商相继推出了针对性补丁程序。

  随后思科开始核查旗下采用Linux核心3.9版以上的产品,并于本周公布受影响产品名单。现在已知的是,包括CiscoIOSXE软件、多款vEdge路由器系列、Nexus交换机系列和AironetAP产品等网络及管理设备、Telepresence视讯产品、WLAN设备共88项产品受到影响。

  鉴于涉及到的产品线不同,补丁预计会在2018年9月到2019年2月之间陆续推出。而在此之前,思科建议网管人员使用限速措施,如访问控制列表(ACL)或CoPP(ControlPlanePolicing)来控制进入的IP封包片段。另外,使用外部防火墙或网站前端设备中的ACL也能有效控制IP片段的进入,算是临时的安全防护方案吧。

  责任编辑:DJ编辑

机房360微信公众号订阅
扫一扫,订阅更多数据中心资讯

本文地址:http://www.jifang360.com/news/2018929/n7339108814.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
推荐图片