<span id="mktg5"></span>

<i id="mktg5"><meter id="mktg5"></meter></i>

        <label id="mktg5"><meter id="mktg5"></meter></label>
        最新文章專題視頻專題問答1問答10問答100問答1000問答2000關鍵字專題1關鍵字專題50關鍵字專題500關鍵字專題1500TAG最新視頻文章推薦1 推薦3 推薦5 推薦7 推薦9 推薦11 推薦13 推薦15 推薦17 推薦19 推薦21 推薦23 推薦25 推薦27 推薦29 推薦31 推薦33 推薦35 推薦37視頻文章20視頻文章30視頻文章40視頻文章50視頻文章60 視頻文章70視頻文章80視頻文章90視頻文章100視頻文章120視頻文章140 視頻2關鍵字專題關鍵字專題tag2tag3文章專題文章專題2文章索引1文章索引2文章索引3文章索引4文章索引5123456789101112131415文章專題3
        問答文章1 問答文章501 問答文章1001 問答文章1501 問答文章2001 問答文章2501 問答文章3001 問答文章3501 問答文章4001 問答文章4501 問答文章5001 問答文章5501 問答文章6001 問答文章6501 問答文章7001 問答文章7501 問答文章8001 問答文章8501 問答文章9001 問答文章9501
        當前位置: 首頁 - 科技 - 知識百科 - 正文

        CiscouBR10012路由器默認SNMP團體字符串漏洞

        來源:懂視網 責編:小采 時間:2020-11-09 08:22:51
        文檔

        CiscouBR10012路由器默認SNMP團體字符串漏洞

        CiscouBR10012路由器默認SNMP團體字符串漏洞:發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- B
        推薦度:
        導讀CiscouBR10012路由器默認SNMP團體字符串漏洞:發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- B

        發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 31355 CVE(CAN) ID: CVE-2008-3807 Cisco

        發布日期:2008-09-24
        更新日期:2008-09-26

        受影響系統:
        Cisco IOS 12.3
        Cisco IOS 12.2
        Cisco uBR10012
        描述:
        --------------------------------------------------------------------------------
        BUGTRAQ ID: 31355
        CVE(CAN) ID: CVE-2008-3807

        Cisco uBR10012是一款大型的高端寬帶路由器。

        如果配置了線卡冗余的話,Cisco uBR10012系列設備需要與RF交換機通訊,這種通訊是基于SNMP的。如果Cisco uBR10012系列設備上啟用了線卡冗余,還會以擁有讀寫權限的默認團體字符串private自動啟用SNMP。由于對這個團體字符串沒有訪問限制,攻擊者可以利用這個團體字符串完全控制設備。

        <*來源:Cisco安全公告

        鏈接:http://secunia.com/advisories/31990/
        http://www.cisco.com/warp/public/707/cisco-sa-20080924-ubr.shtml
        *>

        建議:
        --------------------------------------------------------------------------------
        臨時解決方法:

        * 更改SNMP團體字符串并限制訪問。

        以下配置示例為操作人員提供有關更改團體字符串并使用ACL添加SNMP訪問控制限制的信息。

        access-list 90 permit host
        access-list 90 permit host
        access-list 90 permit host
        access-list 90 deny any

        redundancy
        linecard-group 1 cable
        rf-switch snmp-community

        snmp-server community rw 90

        在Cisco uBR10012設備上更改SNMP團體時,還必須在RF交換機上通過以下命令更改:

        set SNMP COMMUNITY

        如果Cisco IOS版本不支持更改團體字符串,可對默認的團體字符串應用訪問控制限制。以下配置示例為操作人員提供有關對默認團體字符串應用訪問控制限制的信息。

        access-list 90 permit host
        access-list 90 permit host
        access-list 90 permit host
        access-list 90 deny any

        snmp-server community private rw 90

        * 在網絡邊界使用基礎架構ACL(iACL)

        !-- Permit SNMP (UDP port 161) packets from trusted hosts
        !-- destined to infrastructure addresses.

        !
        access-list 150 permit udp TRUSTED_HOSTS MASK INFRASTRUCTURE_ADDRESSES MASK eq 161
        !

        !-- Deny SNMP (UDP port 161) packets from all other sources
        !-- destined to infrastructure addresses.

        !
        access-list 150 deny udp any INFRASTRUCTURE_ADDRESSES MASK eq 161
        !

        !-- Permit/deny all other Layer 3 and Layer 4 traffic in
        !-- accordance with existing security policies and
        !-- configurations.

        !

        !-- Permit all other traffic to transit the device.

        !
        access-list 150 permit ip any any
        !

        !-- Apply iACL to interfaces in the ingress direction.

        !
        interface GigabitEthernet0/0
        ip access-group 150 in
        !

        廠商補丁:

        Cisco
        -----
        Cisco已經為此發布了一個安全公告(cisco-sa-20080924-ubr)以及相應補丁:
        cisco-sa-20080924-ubr:Cisco uBR10012 Series Devices SNMP Vulnerability
        鏈接:http://www.cisco.com/warp/public/707/cisco-sa-20080924-ubr.shtml

        聲明:本網頁內容旨在傳播知識,若有侵權等問題請及時與本網聯系,我們將在第一時間刪除處理。TEL:177 7030 7066 E-MAIL:11247931@qq.com

        文檔

        CiscouBR10012路由器默認SNMP團體字符串漏洞

        CiscouBR10012路由器默認SNMP團體字符串漏洞:發布日期:2008-09-24 更新日期:2008-09-26 受影響系統: Cisco IOS 12.3 Cisco IOS 12.2 Cisco uBR10012 描述: -------------------------------------------------------------------------------- B
        推薦度:
        標簽: 路由器 默認 團體
        • 熱門焦點

        最新推薦

        猜你喜歡

        熱門推薦

        專題
        Top
        主站蜘蛛池模板: 不卡视频免费在线观看| 亚洲精品乱码久久久久久V| 一级一级一片免费高清| 日韩电影免费在线观看视频| 亚洲三级高清免费| 免费做爰猛烈吃奶摸视频在线观看| 亚洲另类小说图片| 成人免费无毒在线观看网站| 亚洲综合av一区二区三区不卡| 一二三四免费观看在线视频中文版| 一区二区亚洲精品精华液| 永久免费AV无码网站在线观看| 白白色免费在线视频| 全黄性性激高免费视频| 一级片在线免费看| 国产亚洲精品xxx| 最近新韩国日本免费观看| 2020年亚洲天天爽天天噜| 日本免费电影一区| 久久精品无码免费不卡| 亚洲国产老鸭窝一区二区三区| 91嫩草免费国产永久入口| 亚洲人成网站看在线播放| 免费国产成人高清视频网站| 好吊色永久免费视频大全| 亚洲无成人网77777| 国产精品免费看久久久无码| 一道本不卡免费视频| 亚洲人成电影在在线观看网色| 日韩免费一区二区三区在线| 日韩精品亚洲专区在线影视| 精品国产_亚洲人成在线高清| www视频免费看| 日韩a毛片免费观看| 亚洲神级电影国语版| 在线观看人成视频免费| 免费萌白酱国产一区二区三区| 亚洲AV成人一区二区三区在线看| 狠狠亚洲婷婷综合色香五月排名| 免费在线视频你懂的| 暖暖免费中文在线日本|