思科釋出IOS缺陷公告與IPv6處理有關(轉)
思科在其公告中說,較舊版本的網際網路網路作業系統(IOS )處理IPv6資料包的方式存在缺陷。經過特別設計的資料包能夠讓駭客控制路由器,但攻擊只能發生在本地網路和用於處理IPv6的系統。
IOS 執行在思科的路由器上,IPv6是新一代的網際網路協議。思科已經在4 月份釋出的新版IOS 中修正了該缺陷,敦促使用者升級他們使用的路由器軟體。
就在二天前,一名研究人員不顧思科和其僱主網際網路安全系統(ISS )公司的反對,進行了利用該缺陷控制路由器、發動攻擊的演示。有關該缺陷的範圍還存在爭論。儘管思科在公告中承認攻擊是可能的,但只有駭客直接連線在路由器上時才會發生攻擊。但林恩和參加Black Hat 安全大會的一些研究人員認為,駭客可能遠端發動攻擊。
林恩在Black Hat 上的演示使思科、ISS 非常惱火,它們將林恩告上了公堂,要求法庭禁止林恩和Black Hat 的組織者再發布相似資訊。雙方在週四達成了妥協,林恩答應不再公佈在這次會議上公佈的資訊,並交出了他掌握的所有思科的原始碼。
在週四的一次新聞釋出會上,林恩表示他認為自己沒有錯。他說,利用他的方法摧毀路由器是可能的,重複這樣的攻擊就可能關閉部分網際網路或一個企業網路。去年5 月份思科IOS 原始碼失竊也增加了駭客利用該缺陷發動攻擊的可能性。
思科和ISS 表示,林恩進行的研究是不完善的,它們仍然在攻關,確定這一缺陷的全部影響。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/8225414/viewspace-951364/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 文字處理的有關
- iOS 文書處理相關iOS
- Firefox 2驚現第二個缺陷 與JavaScript程式碼有關(轉)FirefoxJavaScript
- 重要!中國恆大.釋出最新公告!
- HMS Core 6.3.0 版本釋出公告
- 阿里影業釋出公告:劉春寧貪腐一事與我無關阿里
- iOS 關於時間的處理iOS
- Apache Flink ML 2.1.0 釋出公告Apache
- Apache Flink ML 2.2.0 釋出公告Apache
- HMS Core 6.10.0版本釋出公告
- 關於捕獲VCL沒有處理的Windows訊息 (轉)Windows
- HMS Core 6.4.0版本釋出公告
- HMS Core 6.2.0版本釋出公告
- HMS Core 5.3.0版本釋出公告
- 【版本釋出公告】HMS Core 6.6.0來啦
- DBPack 讀寫分離功能釋出公告
- HMS Core 6.8.0版本釋出公告
- 官宣|Apache Flink 1.17 釋出公告Apache
- 紅帽公司釋出一項安全公告
- 思科 ISE 3.4 釋出,新增功能概覽
- ARM釋出全新處理器,只為更好提升AI與機器學習效能AI機器學習
- 部分MacBook充電線纜設計有問題 蘋果釋出公告免費更換Mac蘋果
- 官宣|Apache Flink 1.15 釋出公告Apache
- 官宣|Apache Flink 1.16 釋出公告Apache
- 【版本釋出公告】HMS Core6.5.0來啦
- [資訊](1.6)安卓釋出公告,修復多處關鍵漏洞;美國國土安全部資料遭洩露安卓
- 介面加密處理 和 IPV6 問題加密
- 關於移動端IOS active失效的處理iOS
- [轉] Scala Try 與錯誤處理
- Qtum 量子鏈主網v0.17.2 釋出公告QT
- 思科釋出Cisco 8000,能否重振北美市場?
- 結合 AOP 輕鬆處理事件釋出處理日誌事件
- PyPy 2.1 beta 釋出,官方支援 ARM 處理器
- 程式碼處理 iOS 的橫豎屏旋轉iOS
- KubeEdge v1.17.0釋出!資料處理能力與易用性全面提升
- iOS image處理BlendModesiOS
- iOS 圖片處理iOS
- iOS --按鈕 處理iOS