Extended Interior Gateway Routing Protocol (EIGRP) 1.2中的MD5Neighbor认证当实施于Cisco IOS 11.3及其之后版本中时,在校验和中没有包括消息认证代码(MAC),远程攻击者因此可以通过发送大量的欺骗性EIGRP邻域公告引发本地网中的ARP风暴,来嗅探消息哈希表并(1)重播EIGRP HELLO消息或(2)发起拒绝服务攻击。
Extended Interior Gateway Routing Protocol (EIGRP) 1.2中的MD5Neighbor认证当实施于Cisco IOS 11.3及其之后版本中时,在校验和中没有包括消息认证代码(MAC),远程攻击者因此可以通过发送大量的欺骗性EIGRP邻域公告引发本地网中的ARP风暴,来嗅探消息哈希表并(1)重播EIGRP HELLO消息或(2)发起拒绝服务攻击。