返回主站|会员中心|保存桌面|手机浏览
普通会员

百大专升本

结婚礼物,生日礼物,祝寿礼物,订婚礼物,高升祝贺送礼,喜得贵子祝贺送礼,感恩...

新闻分类
  • 暂无分类
站内搜索
 
友情链接
  • 暂无链接
首页 > 新闻中心 > 云安全日报201111:思科ASR 9000系列路由器发现拒绝服务漏洞,需要尽快升级
新闻中心
云安全日报201111:思科ASR 9000系列路由器发现拒绝服务漏洞,需要尽快升级
发布时间:2020-12-11        浏览次数:0        返回列表

  Cisco IOS XR(下一代网络和思科运营商路由系统)是思科公司一个完全模块化,完全分布式的网络互联操作系统。它使用基于微内核的内存,受保护的架构可以严格地隔离操作系统的所有组件:从设备驱动程序文件系统管理接口到路由协议,从而可以确保完全的流程隔离和故障隔离。凭借辉煌的历史、一流的路由协议和更出众的网络可控性,IOS XR 适用于从边缘到核心的各种路由平台。

  11月10日,思科公司发布了安全更新,主要修复了ASR 9000系列聚合服务路由器IOS XR系统中发现的重要漏洞。以下是漏洞详情:

  Cisco IOS XR Software for Cisco ASR 9000系列聚合服务路由器的入口数据包处理功能中存在漏洞,允许未经验证的远程攻击者在受影响的设备上造成拒绝服务(DoS)条件。扬州中瑞 ZRP-667 电动机差动保,

  该漏洞是由于受影响的设备以软件交换模式(punted)处理网络流量时资源分配不当造成的。攻击者可以通过向受影响的设备发送第2层或第3层协议数据单元(PDU)的特定流来攻击此漏洞。上海华征特种锅炉制造有限公司,成功利用此漏洞可导致受影响的设备耗尽缓冲区资源,从而使设备无法处理或转发流量,从而导致DoS情况。需要重新启动设备才能恢复功能。

  思科在Cisco IOS XR软件版本6.7.2和更高版本以及版本7.1.2和更高版本中修复了此漏洞

  1.对购买了许可证的软件版本和功能集提供支持,通过安装,下载,访问或以其他方式使用此类软件升级。

  3.直接从思科购买但不持有思科服务合同的客户以及通过第三方供应商进行购买但未通过销售点获得修复软件的客户应通过联系思科技术支持中心获得升级。