tft每日頭條

 > 生活

 > 思科的新技術是什麼

思科的新技術是什麼

生活 更新时间:2024-10-08 13:29:41

思科(Cisco)本周發布安全公告,警告旗下采用Linux操作系統核心的網絡産品存在名為FragmentStack的阻斷服務(Denial of Service,DoS)漏洞,可影響路由器、交換器等88款産品,導緻系統停止響應。

思科的新技術是什麼(思科曝出88款網絡産品存在Linux)1

思科曝出88款網絡産品存在Linux DoS漏洞

代号為CVE-2018-5391的FragmentSmack在8月間首次為CERT/CC機構揭露,覆蓋Linux核心3.9以上版本。遠程攻擊者可傳送低速的惡意IP封包,影響數據片段重組(fragment reassembly)過程進而引發DoS攻擊,使CPU容量超載而導緻系統挂掉。不過此種手法已流行了數年,亦有專門的更新程序推出。

最初FragmentSmack隻影響Windows系統,然而最新的變種則會讓Linux也中招。目前Amazon、Juniper Networks及Linux廠商相繼推出了針對性補丁程序。

随後思科開始核查旗下采用Linux核心3.9版以上的産品,并于本周公布受影響産品名單。現在已知的是,包括Cisco IOS XE軟件、多款vEdge路由器系列、Nexus交換機系列和Aironet AP産品等網絡及管理設備、Telepresence視訊産品、WLAN設備共88項産品受到影響。

鑒于涉及到的産品線不同,補丁預計會在2018年9月到2019年2月之間陸續推出。而在此之前,思科建議網管人員使用限速措施,如訪問控制列表(ACL)或CoPP(Control Plane Policing)來控制進入的IP封包片段。另外,使用外部防火牆或網站前端設備中的ACL也能有效控制IP片段的進入,算是臨時的安全防護方案吧。

APP商店搜索中關村在線,看2018年最新手機、筆記本評價排行

,

更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!

查看全部

相关生活资讯推荐

热门生活资讯推荐

网友关注

Copyright 2023-2024 - www.tftnews.com All Rights Reserved