5月25消息,思科系統(tǒng)公司發(fā)布了一個安全補丁修復了多款產品中的安全漏洞。這些安全漏洞有遭受拒絕服務攻擊的危險。
據news.com網站報道,思科發(fā)布的安全公告稱,這些安全漏洞存在于思科IOS、IOS XR、PIX和ASA設備、思科防火墻模塊和思科Unified CallManager產品中的第三方密碼庫中。
安全機構Sans Institute首席研究官Johannes Ullrich說,這些安全漏洞能夠讓攻擊者在拒絕服務攻擊中通過路由器發(fā)送一些小的數據包關閉網絡。
Ullrich說,在大多數決絕服務攻擊中,你只是發(fā)送超出網絡處理能力的通訊數據。但是,在這種攻擊中,攻擊者僅發(fā)送少量的數據包。這樣就占用比較少的帶寬,從而很容易反復發(fā)送這種數據包。
這些安全漏洞不需要合法的用戶名和口令就可以被利用,因為思科的一些老產品的密碼庫是設置為默認狀態(tài)的。雖然攻擊者能夠發(fā)起拒絕服務攻擊,但是,思科指出攻擊者還不能訪問已經加密的信息。
思科在安全公告中提供了這個補丁的各種下載鏈接并且還提供了繞過這些安全漏洞的一些建議。
Ullrich說,雖然這些安全漏洞影響到了大范圍的思科產品,但是,到目前為止還沒有發(fā)現(xiàn)利用這些安全漏洞情況。
私募股權投資機構Advent International與全球最大的家族企業(yè)之一Wilbur-Ellis宣布達成一項合并雙方生命科學和特種化學品解決方案業(yè)務(分別為Caldic以及Conell)的協(xié)議,以創(chuàng)建業(yè)內的全球領...
關鍵字: IC INTERNATIONAL ADV