IT天空

 找回密码
 加入我们

手机号码,快捷登录

搜索

[新资讯] 思科曝出88款网络产品存在Linux DoS漏洞

[复制链接]
Lacy 发表于 2018-9-28 11:00:32 | 显示全部楼层 |阅读模式

    思科(Cisco)本周发布安全公告,警告旗下采用Linux操作系统核心的网络产品存在名为FragmentStack的阻断服务(Denial of Service,DoS)的漏洞,影响路由器、交换器等88项产品,导致系统停止回应。

    代号为CVE-2018-5391的FragmentSmack在8月间首次为CERT/CC揭露,影响Linux核心3.9以上版本。远程攻击者可传送低速的恶意IP封包,影响数据片段重组(fragment reassembly)过程引发DoS攻击,使CPU容量超载而导致系统停止回应。这种手法已经流行数年,也已有修补程序。

    之前FragmentSmack只影响Windows系统,最新漏洞则连Linux也遭殃。Akamai、Amazon、Juniper Networks及Linux厂商也相继发布修补程序。

    思科随后调查旗下使用Linux核心3.9版以上的产品,并于本周公布受影响产品名单。包括Cisco IOS XE软件、多款vEdge路由器系列、Nexus交换机系列和Aironet AP产品等网络及管理设备、Telepresence视讯产品、WLAN设备共88项产品受到影响。

    鉴于涉及到的产品线不同,补丁预计会在2018年9月到2019年2月之间陆续发出。而在此之前,思科建议网管人员使用限速措施,如访问控制列表(ACL)或CoPP(Control Plane Policing)来控制进入的IP封包片段。另外,使用外部防火墙或网站前端设备中的ACL也能有效控制IP片段的进入,算是临时的安全防护方案吧。

    s_4e51c4d8b69d44919dcd1bbfa6781e7c.jpg

















最近访问 头像模式 列表模式
yinbinly 发表于 2018-9-28 16:52:41 | 显示全部楼层

活跃 52196| 技术 24| 互助 47| 钻石 2016

在米国 华为也是有漏洞的
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Lacy

36528

活跃

1

技术

6

互助
签到任务
最火的业界新闻
  • 锤子科技依然存活 罗永浩自曝坚果下一代新
  • Intel傲腾数据中心持久内存单条512GB 性能
  • 华为海思Hi1620芯片发布在即 7nm制程ARM架
  • 处理器挤牙膏升级?Intel:我能测出30倍CPU
  • 又一国产x86处理器可大规模上市:Intel至强
  • 华为被JEDEC、SDA、PCI-SIG三大标准组织集
  • 华为据称洽谈10亿美元贷款 美禁令后首次大
  • 硬件检测神器AIDA64 V6.0新版发布:支持Zen
  • 小屏新机红米7A发布:4000mAh电池加持
  • 华为Mate X和P30 Pro从Android官网被移除
炫酷的硬件Show
  • 振华SUPER FLOWER 铜皇450W 铜牌电源
  • 比小更小,Mini-STX装机
  • 华擎X99E-ITX + 银欣ML06 装机记
  • 最强双路泰坦硬管水冷 制作流程
  • 银欣FT02,双路E5工作站
  • 迟到的定制机箱小钢炮清理灰尘
  • 乔思伯UMX1 Plus,小巧的家用综合主机
  • 分体水冷第二弹-Inwin 805 infinity
  • 第一次DIY硬管水冷~~
  • 樱桃MX6.0 青轴 机械键盘 开箱
有趣的美图分享
  • 找到了,这就是你秃的原因
  • 算一算
  • 电影里这些十级撩人的情话,你不get一下吗
  • 日本网友给宠物猫头鹰喝了啤酒以后
  • 长沙一个女孩考科目二
  • 马:我tm谢谢你
  • 比智慧更重要的是思维:经典思维50法。参悟
  • 为什么很多招聘,年龄要求都是35周岁以下的
  • “小时候真傻,居然盼着长大。”
  • 女子相亲点10只虾每只298元!海归男没付钱
关注官方微信
快速回复 返回顶部 返回列表