首页
|
新闻资讯
|
网站运营
|
网络编程
|
数据库
|
服务器
|
网页设计
|
图像媒体
|
网络应用
|
搜索优化
|
资源下载
|
动网主机
|
DVBOX
本站内
互联网
ASP论坛
ASP.Net论坛
PHP论坛
安全
→ 阅读文章
Cisco PIX/CS ACS可下载RADIUS策略 信息泄漏漏洞
作者
:
来源
:
阅读 数 373 人次 , 2006-4-25 9:41:00
受影响系统:
Cisco PIX Firewall <= 6.3.3 (133)
Cisco Secure ACS <= 3.3.2
详细描述:
Cisco PIX是非常流行的网络防火墙,而CS ACS则是提供验证、授权和帐户服务的网络设备。
Cisco PIX在进行网络管理通讯时存在漏洞,攻击者可能利用此漏洞非授权获得对设备的访问。
管理员在Cisco安全接入控制服务器(CS ACS Radius服务器)上创建ACL时,会分配内部名称#ACSACL#-IP-uacl-<随机>,例如#ACSACL#-IP-uacl-43a97a9d。同时CS ACS还会创建名为#ACSACL#-IP-uacl-43a97a9d的内部隐藏用户,口令为#ACSACL#-IP-uacl-43a97a9d (!)。CS ACS GUI无法看到该用户。
PIX使用的协议下载ACL步骤如下:
0) 用户以HTTP(s)通过PIX访问Internet;PIX请求用户名和口令,然后用户在对话框中输入用户名和口令。
1) PIX向CS ACS发送Radius访问请求认证用户(用户口令由Radius加密)。
2) Radius服务器认证用户,以ACS:CiscoSecure-Defined-ACL=#ACSACL#-IP-uacl-43a97a9d值发送回cisco-av-pair厂商特定属性(VSA)。
3) PIX再次发送Radius访问请求认证用户#ACSACL#-IP-uacl-43a97a9d
4) Radius服务器认证用户,以另一个cisco-av-pair VSA属性发送回ACL体(ip:inacl#1= ...)。
这意味着任何人都可以通过sniffer看到Radius协议通过网络从CS ACS服务器发送给PIX的明文#ACSACL#-IP-uacl-43a97a9d用户名,而该用户的口令与用户名相同。如果网络设备配置为使用同一CS ACS服务器进行登录认证的话,就可以使用嗅探到的用户名登录到该网络设备。
本文Tags
:
病毒
收藏本文
打印本文
论坛讨论
关闭窗口
· 上一篇:
Cisco IOS EIGRP通告ARP 存在拒绝服务攻击的漏洞
· 下一篇:
WinRAR工具软件 处理畸形文件名存在缓冲溢出漏洞
·
Oracle数据库安全策略与实现方法(1)
·
关于Linux网络安全的内在限制
·
UNIX系统下的应急响应工具介绍(二)
·
危险无处不在 TCP连接暗藏杀机 查!
·
入侵检测方法和缺陷
关于本站
|
联系我们
|
业务合作
|
客户案例
|
诚聘英才
|
广告合作
|
收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006
Cndw
.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077