思科证实88款网络产品存在阻断服务漏洞

   日期:2021-07-02     文章发布:文章发布    网络转载:生活号    
核心提示:思科日前发布公告称,在该公司旗下采用Linux操作系统核心的网络产品中,存在名为“FragmentStack”的阻断服务的漏洞。按照思科官方的说法,共88款产品受到了这一漏洞的影响!感兴趣的朋友不妨来了解一下。
移动站源标题:http://mip.pi1688.com/news/item-30168.html

  9月28日消息 思科(Cisco)日前发布公告称,在该公司旗下采用Linux操作系统核心的网络产品中,存在名为“FragmentStack”的阻断服务(Denial of Service,DoS)的漏洞。按照思科官方的说法,共88款产品受到了这一漏洞的影响!感兴趣的朋友不妨来了解一下。

  据悉,代号为CVE-2018-5391的FragmentSmack在8月间首次为CERT/CC揭露,影响Linux核心3.9以上版本。远程攻击者可传送低速的恶意IP封包,影响数据片段重组(fragment reassembly)过程引发DoS攻击,使CPU容量超载而导致系统停止回应。这种手法已经流行数年,也已有修补程序。

  之前FragmentSmack只影响Windows系统,最新漏洞则连Linux也遭殃。Akamai、Amazon、Juniper Networks及Linux厂商也相继发布修补程序。

  思科随后调查旗下使用Linux核心3.9版以上的产品,并于本周公布受影响产品名单,包括Cisco IOS XE软件、多款vEdge路由器系列、Nexus交换机系列和Aironet AP产品等网络及管理设备、Telepresence视讯产品、WLAN设备共88项产品受到影响。

  鉴于涉及到的产品线不同,补丁预计会在2018年9月到2019年2月之间陆续发出。

  此外,思科还建议网管人员在补丁发出前使用限速措施,如访问控制列表(ACL)或CoPP(Control Plane Policing)来控制进入的IP封包片段!当然,使用外部防火墙或网站前端设备中的ACL也能有效控制IP片段的进入,也算是一个临时的安全防护方案。

免责声明:本网部分文章和信息来源于互联网,本网转载出于传递更多信息和学习之目的,并不意味着赞同其观点或证实其内容的真实性,如有侵权请通知我们删除!(留言删除
 
 
更多>同类行业

同类新闻
最新资讯
最新发布
最受欢迎
网站首页  |  黄页  |  联系方式  |  生活号  |  版权隐私  |  网站地图  |  API推送  |  网站留言  |  RSS订阅  |  违规举报