Cisco IOS漏洞再現(xiàn)XR新架構(gòu)IOS逃過一劫
更新時間:2007年09月19日 10:22:41 作者:
日前Cisco針對部分交換器的特定IOS(Internetwork Operating System)版本提出漏洞通知,也就是Cisco發(fā)現(xiàn),特定版本的IOS,當(dāng)用戶啟動FTP或者是Telnet動作時,只要同時搭配認(rèn)證動作,有可能發(fā)生遠(yuǎn)端資料緩沖區(qū)溢出的異常狀況,因此建議用戶可以透過更新IOS軟體版本來解決,或者是關(guān)閉FTP與Telnet時會同步啟動認(rèn)證的設(shè)定,一樣也可以避免該網(wǎng)路漏洞的發(fā)生。不過,如果用戶是透過HTTP或HTTPS來啟動認(rèn)證動作的話,便不會發(fā)生問題。
其實IOS發(fā)生網(wǎng)路安全漏洞,早就不是意料之外的問題,因為Cisco的IOS功能相當(dāng)多,而且都跟網(wǎng)路相關(guān)連結(jié)方式作整合,要不發(fā)生問題,老實說難度相當(dāng)高。由于IOS主要是以L2/L3 Switch為主要應(yīng)用市場,而這些架構(gòu)大多是以公司內(nèi)部基礎(chǔ)網(wǎng)路為主,所以除非公司內(nèi)部有特定人士故意針對既有網(wǎng)路設(shè)備作攻擊,不然企業(yè)會因為IOS漏洞發(fā)生基礎(chǔ)網(wǎng)路架構(gòu)當(dāng)機(jī)的機(jī)會不大。
即便防火墻已經(jīng)成為企業(yè)網(wǎng)路基本設(shè)備,透過防火墻能夠有效將公眾網(wǎng)路與內(nèi)部網(wǎng)路作分隔,然而網(wǎng)路攻擊越來越多樣化,甚至有病毒或者是間諜軟體,可以透過瀏覽器的漏洞讓公司內(nèi)部電腦中毒,甚至在公司內(nèi)部發(fā)起攻擊動作。因此不少IDP與IPS廠商,紛紛提出讓IDP與IPS防衛(wèi)企業(yè)內(nèi)部的使用IOS網(wǎng)路設(shè)備安全,除了能夠有效防范IOS漏洞可能產(chǎn)生的問題之外,也能夠為企業(yè)安全增加防御應(yīng)付能力。
然而這次的IOS網(wǎng)路漏洞,卻并不會在新版的IOS XR架構(gòu)當(dāng)中出現(xiàn)問題。據(jù)了解XR版本的IOS,已經(jīng)試著針對可能發(fā)生的網(wǎng)路漏洞在事先預(yù)防的動作,除了有效確保XR的功能性之外,也可以增加網(wǎng)路運(yùn)作的安全性,所以就有業(yè)務(wù)人員表示,當(dāng)Cisco宣布要推出IOS XR版本的產(chǎn)品的訊息之后,由于XR能夠有效改善既有IOS的安全問題,所以不少客戶早在正式產(chǎn)品推出之前,提前購入,就是希望利用XR版本增進(jìn)企業(yè)基礎(chǔ)的網(wǎng)路安全。 文章錄入:csh 責(zé)任編輯:csh
其實IOS發(fā)生網(wǎng)路安全漏洞,早就不是意料之外的問題,因為Cisco的IOS功能相當(dāng)多,而且都跟網(wǎng)路相關(guān)連結(jié)方式作整合,要不發(fā)生問題,老實說難度相當(dāng)高。由于IOS主要是以L2/L3 Switch為主要應(yīng)用市場,而這些架構(gòu)大多是以公司內(nèi)部基礎(chǔ)網(wǎng)路為主,所以除非公司內(nèi)部有特定人士故意針對既有網(wǎng)路設(shè)備作攻擊,不然企業(yè)會因為IOS漏洞發(fā)生基礎(chǔ)網(wǎng)路架構(gòu)當(dāng)機(jī)的機(jī)會不大。
即便防火墻已經(jīng)成為企業(yè)網(wǎng)路基本設(shè)備,透過防火墻能夠有效將公眾網(wǎng)路與內(nèi)部網(wǎng)路作分隔,然而網(wǎng)路攻擊越來越多樣化,甚至有病毒或者是間諜軟體,可以透過瀏覽器的漏洞讓公司內(nèi)部電腦中毒,甚至在公司內(nèi)部發(fā)起攻擊動作。因此不少IDP與IPS廠商,紛紛提出讓IDP與IPS防衛(wèi)企業(yè)內(nèi)部的使用IOS網(wǎng)路設(shè)備安全,除了能夠有效防范IOS漏洞可能產(chǎn)生的問題之外,也能夠為企業(yè)安全增加防御應(yīng)付能力。
然而這次的IOS網(wǎng)路漏洞,卻并不會在新版的IOS XR架構(gòu)當(dāng)中出現(xiàn)問題。據(jù)了解XR版本的IOS,已經(jīng)試著針對可能發(fā)生的網(wǎng)路漏洞在事先預(yù)防的動作,除了有效確保XR的功能性之外,也可以增加網(wǎng)路運(yùn)作的安全性,所以就有業(yè)務(wù)人員表示,當(dāng)Cisco宣布要推出IOS XR版本的產(chǎn)品的訊息之后,由于XR能夠有效改善既有IOS的安全問題,所以不少客戶早在正式產(chǎn)品推出之前,提前購入,就是希望利用XR版本增進(jìn)企業(yè)基礎(chǔ)的網(wǎng)路安全。 文章錄入:csh 責(zé)任編輯:csh
您可能感興趣的文章:
相關(guān)文章
在Linux中如何架設(shè)CS網(wǎng)吧服務(wù)器
這篇文章主要介紹了在Linux中如何架設(shè)CS網(wǎng)吧服務(wù)器2007-09-09修改QQ密碼將改至網(wǎng)頁上進(jìn)行正文分析錯誤
修改QQ密碼將改至網(wǎng)頁上進(jìn)行正文分析錯誤...2007-09-09網(wǎng)吧電影視頻服務(wù)器架設(shè)完全入門教程
網(wǎng)吧電影視頻服務(wù)器架設(shè)完全入門教程...2007-09-09