请关注:CiscoPIX欺骗TCPSYN报文拒绝服务漏洞!
设为首页
首页
|
论坛
|
应届生
|
考研
|
公务员
|
培训
|
留学
|
招聘信息
|
职场观察
|
求职指南
|
职场攻略
|
政策法规
|
大学生创业
名校
|
高考
|
招聘会
|
名企
|
职业库
|
创业
|
面试
|
就业形势
|
职业规划
|
求职攻略
|
简历模板
|
外企求职
|
大学生实习
首页
>
IT培训
>
Cisco认证
>
考试动态
>
CiscoPIX欺骗TCPSYN报文拒绝服务漏洞
培训考试频道
更新时间: 2006-11-26
保存本文
推荐给好友
收藏本页
受影响系统:
Cisco PIX Firewall 7.0
Cisco PIX Firewall 6.3
详细描述:
Cisco PIX是一款硬件防火墙解决方案。
Cisco PIX在处理畸形的TCP报文时存在漏洞,远程攻击者可能利用此漏洞对合法源访问进行拒绝服务攻击。
如果通过PIX防火墙发送了有错误校验和的TCP SYN报文的话,PIX就会阻断使用相同源和目标TCP端口及IP地址的新TCP连接,直到30秒后才会允许新的连接。因此攻击者可以发送有错误校验和的特制TCP报文,将源/目标IP和端口设置为合法的主机。一旦PIX防火墙接收了这样的报文,就无法同恶意报文中所指定的凭据建立新的TCP会话,默认时间为7.0版为30秒,6.3版为2分2秒,之后会恢复正常运行。
Tag
【责任编辑:shihui】
上一篇:
安全协议出漏洞书室思科、Juniper受牵连
下一篇:
IEEE批准802.16e标准WiMAX认证将开始
最新评论
共有 0 位网友发表了评论
查看所有评论
发表评论
评论内容:
不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名:
密码:
匿名?
注册
1、本站文章部分来源于互联网,转载是为了更好信息共享。如果侵犯了您的合法权益,请及时通知我们,我们将第一
时间删除。
2、中华英才实验室力倡IT文化,崇尚互联共享,欢迎各种媒体转载我们原创的文章,转载请注明出处:
中华英才实验室
3、转载中华英才实验室原创文章,请注明:转载自[
中华英才实验室:http://www.chinahrlab.com
]
考试动态最新文章
·
非计算机专业学生怎么选择认证
·
思科FWSM防火墙在企业网络边缘的应用
·
思科动态:失业大军中的CCIE们
·
思科CCSP认证考试变动详情
·
网络安全技术的局限与未来发展趋势
·
MobiCom利用思科部署先进的光网络
·
安全协议出漏洞书室思科、Juniper受牵连
·
CiscoPIX欺骗TCPSYN报文拒绝服务漏洞
·
IEEE批准802.16e标准WiMAX认证将开始
·
思科就WLAN软件安全问题提出警告
论坛热帖
考试动态热点关注
·
思科动态:失业大军中的CCIE们
·
CCIE认证:批量之忧与Lab考之痛
·
思科新版CCNP教材今年10月开始出版
·
Cisco现有CCNP认证考试科目年底大调整
·
MobiCom利用思科部署先进的光网络
·
2005年CISCO认证考试重大变动
·
网络安全技术的局限与未来发展趋势
·
Cisco宣布2006年底CCDP认证调整计划
·
思科CCSP认证考试变动详情
编辑推荐文章
·
网络安全技术的局限与未来发展趋势
·
思科FWSM防火墙在企业网络边缘的应用
·
思科CCSP认证考试变动详情
·
非计算机专业学生怎么选择认证
·
思科动态:失业大军中的CCIE们
·
CiscoPIX欺骗TCPSYN报文拒绝服务漏洞
·
IEEE批准802.16e标准WiMAX认证将开始
·
安全协议出漏洞书室思科、Juniper受牵连
·
MobiCom利用思科部署先进的光网络
·
思科就WLAN软件安全问题提出警告
首页
|
关于我们
|
广告服务
|
网站地图
|
免责条款
|
人才招聘
|
给我留言
|
联系我们
|
友情链接
|
黑板报
Copyright @ 2006-2008 chinahrlab.com. All rights reserved. 中华英才实验室 版权所有
京ICP备06024305号