• 请关注:CiscoPIX欺骗TCPSYN报文拒绝服务漏洞!
  • 设为首页
中华英才实验室
  • 首页|论坛|应届生|考研|公务员|培训|留学|招聘信息|职场观察|求职指南|职场攻略|政策法规|大学生创业
  • 名校|高考|招聘会|名企|职业库|创业|面试|就业形势|职业规划|求职攻略|简历模板|外企求职|大学生实习

培训考试

首页>IT培训>Cisco认证>考试动态>

    CiscoPIX欺骗TCPSYN报文拒绝服务漏洞

    培训考试频道  更新时间: 2006-11-26   保存本文   推荐给好友   收藏本页
     受影响系统:
      
       Cisco PIX Firewall 7.0
      Cisco PIX Firewall 6.3
      
      详细描述:
      
      Cisco PIX是一款硬件防火墙解决方案。
      
      Cisco PIX在处理畸形的TCP报文时存在漏洞,远程攻击者可能利用此漏洞对合法源访问进行拒绝服务攻击。
      
      如果通过PIX防火墙发送了有错误校验和的TCP SYN报文的话,PIX就会阻断使用相同源和目标TCP端口及IP地址的新TCP连接,直到30秒后才会允许新的连接。因此攻击者可以发送有错误校验和的特制TCP报文,将源/目标IP和端口设置为合法的主机。一旦PIX防火墙接收了这样的报文,就无法同恶意报文中所指定的凭据建立新的TCP会话,默认时间为7.0版为30秒,6.3版为2分2秒,之后会恢复正常运行。



    Tag 【责任编辑:shihui】
    上一篇:安全协议出漏洞书室思科、Juniper受牵连 下一篇:IEEE批准802.16e标准WiMAX认证将开始
最新评论共有 0 位网友发表了评论
查看所有评论
发表评论
  评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码: 匿名?
注册
  1、本站文章部分来源于互联网,转载是为了更好信息共享。如果侵犯了您的合法权益,请及时通知我们,我们将第一
  时间删除。
  2、中华英才实验室力倡IT文化,崇尚互联共享,欢迎各种媒体转载我们原创的文章,转载请注明出处:中华英才实验室
  3、转载中华英才实验室原创文章,请注明:转载自[中华英才实验室:http://www.chinahrlab.com]
  • 考试动态最新文章
  • ·非计算机专业学生怎么选择认证
  • ·思科FWSM防火墙在企业网络边缘的应用
  • ·思科动态:失业大军中的CCIE们
  • ·思科CCSP认证考试变动详情
  • ·网络安全技术的局限与未来发展趋势
  • ·MobiCom利用思科部署先进的光网络
  • ·安全协议出漏洞书室思科、Juniper受牵连
  • ·CiscoPIX欺骗TCPSYN报文拒绝服务漏洞
  • ·IEEE批准802.16e标准WiMAX认证将开始
  • ·思科就WLAN软件安全问题提出警告
  • 论坛热帖
  • 论坛
  • 考试动态热点关注
  • ·思科动态:失业大军中的CCIE们
  • ·CCIE认证:批量之忧与Lab考之痛
  • ·思科新版CCNP教材今年10月开始出版
  • ·Cisco现有CCNP认证考试科目年底大调整
  • ·MobiCom利用思科部署先进的光网络
  • ·2005年CISCO认证考试重大变动
  • ·网络安全技术的局限与未来发展趋势
  • ·Cisco宣布2006年底CCDP认证调整计划
  • ·思科CCSP认证考试变动详情
  • 编辑推荐文章
  • ·网络安全技术的局限与未来发展趋势
  • ·思科FWSM防火墙在企业网络边缘的应用
  • ·思科CCSP认证考试变动详情
  • ·非计算机专业学生怎么选择认证
  • ·思科动态:失业大军中的CCIE们
  • ·CiscoPIX欺骗TCPSYN报文拒绝服务漏洞
  • ·IEEE批准802.16e标准WiMAX认证将开始
  • ·安全协议出漏洞书室思科、Juniper受牵连
  • ·MobiCom利用思科部署先进的光网络
  • ·思科就WLAN软件安全问题提出警告
    首页 | 关于我们 | 广告服务 | 网站地图 | 免责条款 | 人才招聘 | 给我留言 | 联系我们 | 友情链接 | 黑板报
    Copyright @ 2006-2008 chinahrlab.com. All rights reserved. 中华英才实验室 版权所有
    京ICP备06024305号