首 页 |   |   |   |   |   |   |   |   |   |   |   |   |   |  

漏洞通报

漏洞新闻

 
   
思科发现另一个与Black Hat演示有关的漏洞(2005-11-09)

(2005-11-09 10:37:17)

     11月2日,思科宣布在其路由器操作系统中发现了一个严重漏洞。这个漏洞是思科在其路由器IOS操作系统中发现的与在今年7月召开的Black Hat USA安全大会上透露的引起争议的安全演示有关的第二个严重问题。

  思科在安全通报中表示,该漏洞与IOS用来运行某些操作系统任务的系统定时器有关,在某些条件下,攻击者有可能欺骗系统定时器运行恶意代码,从而控制路由器。该漏洞被法国安全事件响应组定为“严重级”。

  思科表示该漏洞尚未被黑客利用,同时思科发布了补丁程序。安全通报说,该漏洞是对在今年7月召开的Black Hat USA大会上透露的对另一个漏洞的利用方法做进一步研究发现的。

  这个问题是安全研究人员Michael Lynn透露的,此事过后他被迫辞去ISS的研究分析师工作并受到指控。官司很快得到解决,Lynn同意不再讨论此事。

  在Lynn演示后不久,思科发布了解决他描述的IPv6攻击的一个IOS补丁程序。





 
联系我们 | 投稿栏 | 意见栏 | 招聘信息 | 站点地图
版权所有©2005 ,中国信息安全测评中心
北京市海淀区上地西路8号院1号楼 Tel:010-82341118 或 010-82341188 Fax:010-82341100
测评服务直拨电话 Tel:010-82341592    E-mail: service@itsec.gov.cn
 
通知:
第三届信息安全漏洞分析与风险评估会议(VARA 2010)