Cisco IOS SSL VPN Portal重载拒绝服务漏洞

发布日期:2012-08-13
更新日期:2012-08-15

受影响系统:
Cisco IOS 15.2
Cisco IOS 15.1
描述:
--------------------------------------------------------------------------------
CVE ID: CVE-2012-1344

Cisco IOS是多数思科系统路由器和网络交换机上使用的互联网络操作系统。

Cisco IOS 15.1、15.2在配置了无客户端SSL VPN后,可允许远程已验证用户通过Web浏览器刷新SSL VPN门户网页,造成拒绝服务。

<*来源:vendor
 
  链接:http://secunia.com/advisories/50264/
        http://tools.cisco.com/security/center/viewAlert.x?alertId=26602
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Cisco
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.cisco.com/warp/public/707/advisory.html

相关推荐