BUGTRAQ ID: 34239 CVE(CAN) ID: CVE-2009-0628,CVE-2009-0627 Cisco IOS是思科网络设备所使用的互联网操作系统。 Cisco SSLVPN功能是增强版本的WebVPN功能,允许Internet中任意位置的用户远程访问企业站点。 如果接收到了特制的HPPTS报文,配置了SSLVPN功能的设备可能重载或挂起。必须完成SSLVPN功能相关TCP端口的三重握手才可以成功利用这个漏洞,但无需认证。SSLVPN默认的TCP端口号为443。 配置了SSLVPN的设备在处理异常断开的SSL会话时可能泄露TCB,持续攻击可能导致设备耗尽内存资源而崩溃。无需认证便可利用这个漏洞。 Cisco IOS 12.4 Cisco IOS 12.3 厂商补丁: Cisco ----- Cisco已经为此发布了一个安全公告(cisco-sa-20090325-webvpn)以及相应补丁: cisco-sa-20090325-webvpn:Cisco IOS Software WebVPN and SSLVPN Vulnerabilities 链接:<a href=http://www.cisco.com/warp/public/707/cisco-sa-20090325-webvpn.shtml target=_blank rel=external nofollow>http://www.cisco.com/warp/public/707/cisco-sa-20090325-webvpn.shtml</a>
BUGTRAQ ID: 34239 CVE(CAN) ID: CVE-2009-0628,CVE-2009-0627 Cisco IOS是思科网络设备所使用的互联网操作系统。 Cisco SSLVPN功能是增强版本的WebVPN功能,允许Internet中任意位置的用户远程访问企业站点。 如果接收到了特制的HPPTS报文,配置了SSLVPN功能的设备可能重载或挂起。必须完成SSLVPN功能相关TCP端口的三重握手才可以成功利用这个漏洞,但无需认证。SSLVPN默认的TCP端口号为443。 配置了SSLVPN的设备在处理异常断开的SSL会话时可能泄露TCB,持续攻击可能导致设备耗尽内存资源而崩溃。无需认证便可利用这个漏洞。 Cisco IOS 12.4 Cisco IOS 12.3 厂商补丁: Cisco ----- Cisco已经为此发布了一个安全公告(cisco-sa-20090325-webvpn)以及相应补丁: cisco-sa-20090325-webvpn:Cisco IOS Software WebVPN and SSLVPN Vulnerabilities 链接:<a href=http://www.cisco.com/warp/public/707/cisco-sa-20090325-webvpn.shtml target=_blank rel=external nofollow>http://www.cisco.com/warp/public/707/cisco-sa-20090325-webvpn.shtml</a>