您的位置: 首页 >> 新闻中心 >> 计算机 >> 网络技术
Cisco无线控制系统爆发多个安全漏洞
■ 最新课程推荐更多课程>>
学校培训课程开课时间上课地点精英价报名
北 师 大 高级网络管理技术培训班电话预约北京师范大学¥1500
北 师 大 CCNA网络工程师实战班电话预约北京师范大学¥1200
北 师 大 N150Linux/Unix高级网络技术电话预约北京师范大学¥1200
北 师 大 CCNP高级网络工程师班电话预约北京师范大学¥3800
中亚培训 Linux网络工程培训班电话预约东城教学区¥1470

  Cisco无线控制系统(WCS)可提供无线LAN规划设计、系统配置、位置追踪、安全监控和无线LAN管理工具。Cisco WCS的实现上存在多个安全漏洞:WCS位置备份固定的FTP凭据;可以将WCS配置为通过FTP备份Cisco无线位置设备上所存储的数据。受影响的WCS版本包含有这个备份操作的固定用户名和口令;无法更改或禁用这些凭据。如果获知了这些凭据,结合FTP服务器的其他属性攻击者就可以读写承载WCS应用的服务器上的任意文件。在某些情况下,这可能导致更改系统文件并入侵服务器。这个漏洞在Cisco Bug ID中记录为CSCse93014。

  受影响系统:

  Cisco Wireless Control System < 4.0.96.0

  不受影响系统:

  Cisco Wireless Control System 4.0.96.0

  描述:

  Cisco无线控制系统(WCS)可提供无线LAN规划设计、系统配置、位置追踪、安全监控和无线LAN管理工具。

  Cisco WCS的实现上存在多个安全漏洞:

  WCS位置备份固定的FTP凭据

  +--------------------------------------------

  可以将WCS配置为通过FTP备份Cisco无线位置设备上所存储的数据。受影响的WCS版本包含有这个备份操作的固定用户名和口令;无法更改或禁用这些凭据。如果获知了这些凭据,结合FTP服务器的其他属性攻击者就可以读写承载WCS应用的服务器上的任意文件。在某些情况下,这可能导致更改系统文件并入侵服务器。这个漏洞在Cisco Bug ID中记录为CSCse93014。

  组帐号权限提升

  +---------------------------------

  WCS认证系统中存在权限提升漏洞,允许任何拥有有效用户名和口令的用户更改其帐号组成员。例如,LobbyAmbassador组中的用户可以将其添加到SuperUsers组中。这种权限提升可能允许完全管理控制WCS及其所管理的无线网络。这个漏洞在Cisco Bug ID中记录为CSCse78596和CSCsg05190。

  向未经认证用户泄露信息

  +----------------------------------------------

  在受影响版本的WCS上,WCS页面多级结构中的一些目录没有受到口令保护,可能被未经认证的用户访问。尽管可获得的信息不允许攻击者访问WCS,但仍可泄露有关网络组织的信息,包括接入点位置。这个漏洞在Cisco Bug ID中记录为CSCsg04301。

  <*来源:Cisco安全公告

   链接:http://www.cisco.com/warp/public/707/cisco-sa-20070412-wcs.shtml

  *>

  建议:

  临时解决方法:

  建议采取如下措施以降低威胁:

  * 用户应删除从高危位置访问Cisco WCS用户的帐号。

  厂商补丁:

  Cisco

  Cisco已经为此发布了一个安全公告(cisco-sa-20070412-wcs)以及相应补丁:

  cisco-sa-20070412-wcs:Multiple Vulnerabilities in the Cisco Wireless Control System

  链接:http://www.cisco.com/warp/public/707/cisco-sa-20070412-wcs.shtml


  阅读关于 安全漏洞 网络安全 Cisco 无线控制 的全部文章

下一篇:快速关闭端口防止病毒与黑客入侵

  你的操作系统系统是不是WindowsXP SP1,但是安装了2005瑞星杀毒软件后总是提示系统有 MS-4011 Exploit 和Blaster Rpc Exploit 两个漏洞。

  最直接的办法,把系统不用的端口都关闭掉,然后重新启动。如果瑞星还提示有漏洞攻击,就没办法了。注:关闭的端口有,135、137、138、139、445、1025、2475、3127、6129、3389、593,还有tcp.

  具体操作如下:默认情况下,Windows有很多端口是开放的,在你上网的时候,网络病毒和黑客可以通过这些端口连上你的电脑。

  为了让你的系统变为铜墙铁壁,应该封...[查看详情]

  影视动画培训   北大BEC培训官方报名网站   2008美国夏令营启航官方指定报名网站   2008留学第一站!  
  北师大 火星时代
共举影视动画培训之鼎
  北大BEC培训官方报名网站
现在报名独享95折!
  2008年国家职业资格考试
一次过关完全备考手册
  2008留学第一站
留学资讯尽在精英留学站!
 
上一篇:Windows DNS服务溢出漏洞临时解决方案
下一篇:快速关闭端口防止病毒与黑客入侵
 相关新闻
·试用尝鲜:卡巴斯基7.0Beta全新体验·知己知彼 解析黑客如何编写恶意软件
·时空倒转之破解20年的计算机病毒·知己知彼 2007年网络安全技术发展分析
·安全技巧教你妙用SSL给IIS也加一把锁·防止被黑之网络服务器安全经验谈
·谈谈针对Linux的病毒起源发展及分类·用Autoruns揪出流氓软件的驱动保护
·安全防护我先行——不准病毒自行启动·安全公司炮轰微软称Vista安全性没有改观
·Vista并不安全 九成以上病毒均可运行·Windows Vista操作系统安全性能剖析
·黑客有可能用Vista语音系统攻击电脑·小心驶得万年船 Vista系统真的安全吗?
·网络技术:U盘已成为病毒传播的主要途径·快速关闭端口防止病毒与黑客入侵
 
◇ 重点栏目导航
◇ 精英服务承诺
教育顾问:010-51660910
QQ交流:138660910
相关资料
·在XP下的8步快速设置无线网络
·路由器设置代理上网的几种类型
·采用透明桥接解决路由器IP配置
·网络工程师必懂的专业术语
·浅谈交换机原理、功能及其组网结构
·动态链接库的创建和调用
·在局域网进行IP包捕获的一种方法
·无线网络技术名词简单解析
·封杀FSO躲避木马程序的侵扰
·对付DSoS攻击资深网管教你几大妙招(1)
相关试题
·网络技术概念、知识点、考点及历年真题
·网络工程师英语部分10套练习题
·网络设计师训练实战测试试题
·CIU2005年5月份网络工程师模拟题五
·CIU2005年5月份网络工程师模拟题四
·CIU2005年5月份网络工程师模拟题三
·CIU2005年5月份网络工程师模拟题二
·CIU2005年5月份网络工程师模拟题一
·CIU2005年5月份网络工程师模拟题答案
·2005年网络工程师考试题目预测(2)
相关热贴
·腾讯:偷盗容易防护难!
·30秒清除你电脑中的垃圾
·改进网页可读性的7个方法
·dos常用网络命令
·尊敬的腾讯您好
·QQ高级技巧五则
·巧改注册表来增强网络功能
·20个常见非病毒情况!
·瞬间掉线故障的解决方法
·三招助您简化网络安全