思科(Cisco)本周发布安全公告,警告旗下采用Linux操作系统核心的 *** 产品存在名为FragmentStack的阻断服务(Denial of Service,DoS)漏洞,可影响路由器、交换器等88款产品,导致系统停止响应。
思科曝出88款 *** 产品存在Linux DoS漏洞
代号为CVE-2018-5391的FragmentSmack在8月间首次为CERT/CC机构揭露,覆盖Linux核心3.9以上版本。远程攻击者可传送低速的恶意IP封包,影响数据片段重组(fragment reassembly)过程进而引发DoS攻击,使CPU容量超载而导致系统挂掉。不过此种手法已流行了数年,亦有专门的更新程序推出。
最初FragmentSmack只影响Windows系统,然而最新的变种则会让Linux也中招。目前Amazon、Juniper Networks及Linux厂商相继推出了针对性补丁程序。
随后思科开始核查旗下采用Linux核心3.9版以上的产品,并于本周公布受影响产品名单。现在已知的是,包括Cisco IOS XE软件、多款vEdge路由器系列、Nexus交换机系列和Aironet AP产品等 *** 及管理设备、Telepresence视讯产品、WLAN设备共88项产品受到影响。
鉴于涉及到的产品线不同,补丁预计会在2018年9月到2019年2月之间陆续推出。而在此之前,思科建议网管人员使用限速措施,如访问控制列表(ACL)或CoPP(Control Plane Policing)来控制进入的IP封包片段。另外,使用外部防火墙或网站前端设备中的ACL也能有效控制IP片段的进入,算是临时的安全防护方案吧。
“重庆市导游员陪游-【阴婷】” 岗位:人体模特大城市:霍州QQ号:304***704手机号码:12784***232假如您也有别的难题,热烈欢迎加上联系电话,预定资询性別:男 个子:183cm看一下...
如何监管一个人微信(悄悄的监管另一方微信记录)如今大许多 安卓机基本治欠好,导出来手机微信谈天纪录的方式独特行欠亨。辣么即然手机上是治欠好的,您该怎么办看微信的谈天纪录呢?下边的编撰器将向您表明一种在...
爱丁堡大学(The University of Edinburgh),简称爱大,是一所位于英国苏格兰首府爱丁堡的世界著名公立综合研究型大学,英国老牌名校,世界20强名校。 1582年,与早年很多在教...
怎防黑客在交易平台找漏洞相关问题 黑客教你查询通话记录相关问题 汽车大灯黑客是什么材质的 手机隐藏病毒怎么查杀(电脑如何查杀手机病毒)...
目前,仍然有不少网友在使用xp系统的电脑,不过,电脑使用时间长了,就会出现卡顿的情况,一些网友希望通过xp电脑恢复出厂设置来让系统减负,下面,来了解一下xp电脑恢复出厂设置的方法! xp电脑恢复出厂...
针对日常生活在大都市的小伙伴们而言,寻找到一个停车场实际上是一件较为艰难的事儿,尽管近几年来持续有企业试着处理这难题,可是一直都并沒有太好的方法。近期德国博世...