商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Cisco >> 安全技术 >> 网络安全 >> Cisco正文

Cisco 路由器在线帮助漏洞泄漏敏感信息

文章来源:tracerouter 作者:佚名 更新时间:2002-6-15 【 】 【加入收藏

  受影响的系统:
  Cisco IOS 9.14
  Cisco IOS 12.0.7
  Cisco IOS 12.0.6
  Cisco IOS 12.0.5
  Cisco IOS 12.0.4T
  Cisco IOS 12.0.4S
  Cisco IOS 12.0.4
  Cisco IOS 12.0.3T2
  Cisco IOS 12.0.2XG
  Cisco IOS 12.0.2XF
  Cisco IOS 12.0.2XD
  Cisco IOS 12.0.2XC
  Cisco IOS 12.0.2
  Cisco IOS 12.0.1XE
  Cisco IOS 12.0.1XB
  Cisco IOS 12.0.1XA3
  Cisco IOS 12.0.1W
  Cisco IOS 12.0T
  Cisco IOS 12.0S
  Cisco IOS 12.0DB
  Cisco IOS 12.0(9)S
  Cisco IOS 12.0(8)
  Cisco IOS 12.0(7)T
  Cisco IOS 12.0(5)T1
  Cisco IOS 12.0
  Cisco IOS 11.2.9XA
  Cisco IOS 11.2.9P
  Cisco IOS 11.2.8SA5
  Cisco IOS 11.2.8SA3
  Cisco IOS 11.2.8SA1
  Cisco IOS 11.2.8P
  Cisco IOS 11.2.8
  Cisco IOS 11.2.4F1
  Cisco IOS 11.2.10BC
  Cisco IOS 11.2.10
  Cisco IOS 11.2P
  Cisco IOS 11.2(17)
  Cisco IOS 11.2
  Cisco IOS 11.1.17CT
  Cisco IOS 11.1.17CC
  Cisco IOS 11.1.16IA
  Cisco IOS 11.1.16AA
  Cisco IOS 11.1.16
  Cisco IOS 11.1.15CA
  Cisco IOS 11.1.13IA
  Cisco IOS 11.1.13CA
  Cisco IOS 11.1.13AA
  Cisco IOS 11.1.13
  Cisco IOS 11.1
  Cisco Router 7500.0
  Cisco Router 7200.0
  Cisco Router 4000.0
  Cisco Router 3600.0
  Cisco Router 2600.0
  Cisco Router 2500.0
  
  描述: 很多Cisco路由器IOS的在线帮助系统中存在一个问题,可能泄漏敏感信息。这个漏洞允许某个低等级用户(例如,并不知道'enable'口令的用户)利用帮助系统去察看一些信息,而这些信息理论上应该只有那些知道'enable'口令的用户才能看到的。这些信息包括访问控制列表以及其他的一些内容。通常以低等级用户登陆之后(等级为1),用"show ?"只能看到一部分的show 命令列表。而对于'enable'用户来说,他就可以看到全部的命令。在一台运行IOS 12.0(5)的3640路由器上,一共有75个show命令。而在'disable'模式下的用户"show ?"只能看到其中一部分。但是这只是帮助系统没有显示这些命令而已。实际上它们仍然是存在而且可执行的,只有13个确实受到了限制,其他62个仍然可以执行。例如:"show access-lists","show ip","show cdp", "show logging", "show cdp", "show vlans"等,尽管帮助系统没有显示,但是仍然是可以执行的。这可能导致泄漏一些敏感信息给低级用户(也可能是一些潜在的攻击者).
  
  建议:
  - 设置缺省登陆等级为0
  - 使用"privilege exec"来指定0级用户可以执行的命令
  
  
  • 上一篇Cisco:

  • 下一篇Cisco:
  • 最 新 热 门
     CDMA无线网络优化流程与方法
     Wi-Fi探查连接工具帮无线网络管理连接
     无线路由器天线扫描无线信号
     从技术角度看11n走向无线前端的难度
     2008年盘点:从企业应用解析802.11n
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
    最 新 推 荐
     企业网络遭受ARP攻击 需提升网络安全
     与时俱进 分钟级别WEP破解全功略
     不可不知的路由交换安全七宗罪
     无线大讲堂 你的企业无线网络安全吗?
     网管支招:小技巧让企业无线安全上一台阶
     防不胜防 了解DNS缓存中毒攻击原理
     安全讨论 保护企业的网络流量
     统一规范网络设备 化解无线网络安全威胁
     网络安全应该从管理还是技术入手?
     企业安全讨论 保护好您的网络流量
    相 关 文 章

    Cisco路由器全局、接口、协议调试指南
    Cisco 安全设备管理工具(SDM)配置详解
    辅助端口 Cisco路由器管理的好帮手
    多个VLAN通信&华为cisco路由协议优先级
    CCIP认证642-611(MPLS)所需配置要求
    中小城市网吧ISP接入选择经验谈
    思科路由器上配置Cisco IOS防火墙
    实例讲解:解决Cisco路由器严重丢包现象
    cisco PIX防火墙的配置及注解完全手册
    浅谈谈traceroute时经过cisco防火墙的过程

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923