资讯:交换机 路由器 综合布线 无线路由器 无线网卡 产品:交换机 路由器 录音电话 综合布线 条码设备 服务器 条码打印机
您现在的位置: 天极网 > 网络频道 > Cisco CSS 11500处理HTTP报文时存在漏洞

Cisco CSS 11500处理HTTP报文时存在漏洞

2006-04-12 12:44作者:出处:绿盟科技责任编辑:wenwu

  受影响系统:

  Cisco CSS 11500

  描述:

  BUGTRAQ ID: 17383

  Cisco CSS 11500内容服务交换机是用于为数据中心提供强壮可升级网络服务(4-7层)的负载均衡设备。

  Cisco CSS 11500在处理HTTP报文时存在漏洞,当启用了HTTP压缩后,设备在接受了有效但过期或特制的HTTP请求后可能会重载。成功利用这个漏洞会导致设备重载,反复攻击会导致持续的拒绝服务。

  来源:Cisco安全公告

  链接:http://www.cisco.com/warp/public/707/cisco-sa-20060405-css.shtml

  建议:

  临时解决方法:

  使用compress disable命令禁用HTTP压缩。

  厂商补丁:

  Cisco已经为此发布了一个安全公告(cisco-sa-20060405-css)以及相应补丁:

  cisco-sa-20060405-css:Cisco 11500 Content Services Switch HTTP Request Vulnerability

  链接:http://www.cisco.com/warp/public/707/cisco-sa-20060405-css.shtml

  补丁下载:

  http://www.cisco.com/pcgi-bin/tablebuild.pl/css11500-maint?psrtdcat20e2

共2页。 1 2 :
关注此文读者还看过
相关
关于我们|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2008 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众-网站地图