动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章

 Cisco Call Manager端口管理拒绝服务漏洞

作者:51CTO.COM 来源:51CTO.COM  
阅读 1391 人次 , 2006-3-18 17:51:00 



信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计漏洞

攻击类型:

本地攻击

发布日期:

2005-01-19

更新日期:

2005-01-19

受影响系统:

Cisco CallManager 3.x

Cisco CallManager 4.x

安全系统:

漏洞报告人:

Cisco

漏洞描述:

Secunia Advisory: SA18494

Cisco CallManager连接处理拒绝服务

已经报道了在Cisco CallManager中的漏洞,可被恶意攻击者利用引起系统拒绝服务。

1.TCP连接2000端口没有足够的超时,可被利用通过多个公开连接消耗大量的内存和CPU资源。

2.处理连接2001, 2002, 和7727端口连接时的错误,可被利用通过建立多个连接填满Windows消息队列。也可进一步被利用在30秒超时后导致Cisco CallManager重启。

以下版本受到影响:

* Cisco CallManager 3.2和之前版本

* Cisco CallManager 3.3, 3.3(5)SR1a之前版本

* Cisco CallManager 4.0, 4.0(2a)SR2c之前版本

* Cisco CallManager 4.1, 4.1(3)SR2之前版本

 

测试方法:



解决方法:

纠错有效(参见补丁matrix)。

http://www.cisco.com/warp/public/707/cisco-sa-20060118-ccmdos.shtml#software

 

(  

 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:Enterprise Connector "messageid" 多个SQL 注入漏洞
· 下一篇:Cisco IOS Stack Group Bidding协议拒绝服务漏洞
· 基于Webshell的sniffer可行性研究
· 3月12日病毒警报
· “51CTO北京高校校园行”即将拉开帷幕
· 配置安全的SCO UNIX网络系统
· 首个hotmail病毒被截获 熟人发来邮件要小心


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077