| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 
课件制作网.
收藏本站
设为首页
安全365
Cisco Clean Access含敏感信息泄露 远程安全漏洞
Cisco Clean Access含敏感信息泄露 远程安全漏洞
作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-19 11:56:13

受影响系统:
Cisco Clean Access 4.0.x - 4.0.3.2
Cisco Clean Access 3.6.x - 3.6.4.2
Cisco Clean Access 3.6.x - 3.6.1.1
Cisco Clean Access 3.5.x - 3.5.9

描述:
Cisco Clean Access (CCA)是一种用于自动检测、隔离、清除受恶意代码感染的设备访问网络的软件解决方案。

CCA的实现上存在两个安全漏洞,远程攻击得可能利用这些漏洞获取非授权访问或得到敏感信息。

CCA与Cisco Clean Access Manager (CAM)交互时,交互双方需要相同的密钥,CAM端的密钥在CAM和CAS初始化时设定,CCA实现上的漏洞使此密钥不可被更改,网络上所有相关的设备共享了相同的密钥,可能导致非授权访问。此漏洞的Cisco Bug ID为CSCsd48626,影响如下的CCA版本:
CCA releases 3.6.x - 3.6.4.2
CCA releases 4.0.x - 4.0.3.2

CAM上手工备份的数据库快照易受暴力猜测文件名下载攻击的影响,攻击者可能无需认证下载到备份文档,而且此文档没有加密及其他保护。此漏洞的Cisco Bug ID为CSCsd48626,影响如下的CCA版本:
CCA releases 3.5.x - 3.5.9
CCA releases 3.6.x - 3.6.1.1

厂商补丁:
Cisco
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.cisco.com/warp/public/707/cisco-sa-20070103-CleanAccess.shtml


文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    PHP HTMLEntities和HTML
    Cisco Secure Desktop多
    Apple Safari javas
    Cisco安全代理管理中心认
    PHP HTMLEntities和HTML
    Cisco Secure Desktop多
    Apple Safari javas
    SH-News scriptpath参数
    Cisco Wireless Locatio
    Shop-Script多个HTTP响应

    Copyright © 2006-2008 www.anquan365.com 安全365
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览