设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道|Google Chrome 参与WS-AT全局事务
您现在的位置: 天极网 > 软件频道 > IT教育频道 > 培训辅导 > 思科Wi-Fi网控制器出漏洞 大型网络受影响
全文

思科Wi-Fi网控制器出漏洞 大型网络受影响

2005-11-07 11:38作者:出处:泰尔网责任编辑:罗可龙

  近日发现思科公司无线局域网控制器中存在一个安全漏洞,攻击者利用该漏洞可以将恶意代码发送到受保护的Wi-Fi网络中去。

  这个漏洞问题不会对普通家庭网络造成什么影响,但是会影响到大型的Wi-Fi网络。据网络设备生产商思科公司在周三发布的一份安全建议书称,当思科1200、1131和1240系列Wi-Fi接入点被思科2000和4400系列Airespace无线局域网控制器所控制的时候,网络系统中就会出现这个安全漏洞。

  Wi-Fi接入点是一些用户用来连接无线服务的设备。大型Wi-Fi网络通常都有许多接入点,网络操作员可以利用控制器实现对各接入点功能的中央控制,比如安全策略、防入侵和无线频率管理等。

  思科公司表示,这个安全问题只会影响到使用了2000和4400控制器的Wi-Fi网络。它补充说,没有连接到那些模型系统的接入点不会受到该问题的影响。

  据思科公司称,即使是定义为仅处理加密网络数据的接入点也可能会接收到未加密的输入数据。攻击者可以利用这个漏洞将恶意数据代码发送到安全的无线网络中。 它也可能会导致越权接入现象的发生。

  攻击者要实施成功的攻击通常都必须使用已经通过网络认证的设备的硬件地址,也就是所谓的媒体存取控制代码(Media Access Control number)。对网络中的设备进行认证可以降低设备受攻击的风险。

  思科公司已经发布了一个用于修复该无线局域网(WLAN)控制器漏洞的更新软件。 该漏洞被专业安全监测与研究公司法国安全应急反应小组(French Security Incident Response Team,FrSIRT)评定为“中级危险”级漏洞。

  就在该Wi-Fi网络安全漏洞的新闻发布的前一天,思科公司刚刚公开了一个与预防系统入侵(IPS)安全软件有关的一个安全问题。思科公司在建议书中称,这个问题是由于思科公司网络操作系统IPS的配置文件出错引起的。

  思科公司称,由2.1版IPS管理中心(IPS Management Center)配置的思科公司IPS软件的安装程序存在一定的危险。据思科公司称,这个漏洞可能会导致系统对思科IOS IPS设备所保护的网络传输数据进行不完全的分析,从而忽略遗漏掉某些网络攻击。 这个漏洞也被法国安全应急反应小组评定为“中级危险”级漏洞。


  阅读关于 思科 Wi-Fi 网控制器 漏洞 的全部文章
相关搜索:
相关文章及软件
关注此文读者还看过
文章排行
本周
本月
最近更新
关于我们|About us|网站律师|天极服务|电子杂志|RSS订阅|加入我们|网站地图
TMG
Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868
版权声明 在线提交意见反馈 渝ICP证B2-20030003号
经营性网站备案信息 网警备案 中国网站排名
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众