首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 技术专题 | 电子书下载 | 教学视频 | 网页设计 | 平面设计 | 搜索 | 博客 | 论坛
欢迎光临中国IT实验室思科频道
您现在的位置: 中国IT实验室 >> Cisco >> CISCO产品 >> 路由器 >> 文章正文

Cisco发布针对路由器ICMP攻击的补丁

文章来源ChinaItLab 作者佚名 更新时间2007-8-15 保存本文保存本文 推荐给好友推荐给好友 收藏本页收藏本页

  在最近发表的一个IOS安全公告里,Cisco警告称在Internet上使用的一个公共管理协议可以被利用来发动针对Cisco 路由器或其他基于IP的设备的拒绝服务攻击。

  该安全公告对基于Internet控制报文协议(ICMP)的潜在攻击发出了警告,攻击可能导致基于IOS的设备不可访问。思科的安全公告是根据英国国家基础设施安全协调中心(NISCC)发布的一份通报提出的,而NISCC发布的通报则是参考了IETF网站发表的一份描写ICMP如何被用于发起针对 TCP通信的DoS攻击的文档。

  ICMP是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。据IETF文档说,攻击者有可能给运行TCP的设备发送某些ICMP“硬件错误”消息,导致设备重置TCP连接或降低TCP连接的吞吐率。如果反复发送这样的ICMP消息,设备就可能变得对网络不可访问。IETF文档还概述了利用路径最大传输单元发现(PMTUD)的另一种DoS攻击方法。 PMTUD是ICMP的一个处理错误消息的机制。

  Cisco表示,只有运行启用了PMTUD的IOS的路由器和其他设备才会受到这种攻击。它指出ICMP“硬件错误”消息攻击对思科设备无效。不过,所有版本的IOS(10.x、11.x和12.x)易受基于PMTUD的攻击。其他不基于IOS的设备也易受攻击,包括思科Aironet WLAN设备、堆叠式和机架式Catalyst交换机和ONS光网络设备

  Cisco表示,在运行IPv4的IOS设备中PMTUD默认是禁用的,但在运行IPv6或IPSec的IOS设备中PMTUD默认是启用的,如VPN设备和PIX安全应用设备。Cisco警告说,他的基于IOS-XR操作系统的CRS-1互联网路由器是易受PMTUD攻击和ICMP“硬错误”消息攻击。(PMTUD在IOS-XR中默认是禁用的)。

  Cisco已经针对这些漏洞发布了软件补丁程序。同时,Cisco表示在Cisco设备中禁用PMTUD也是解决问题的一个办法。

【责编:Kittoy】
中国IT教育
相关产品和培训
文章评论
 友情推荐精华
 专题推荐

 ·巧用网络流量 打造健康内网
 ·无线路由器设置从入门到精通
 ·企业网管如何部署你的网络监控系统?
 ·负载均衡技术方案攻略
 ·中国IT实验室2007年技术热点盘点
 ·利用路由实现VPN的配置方法
 ·让你的局域网网速更上一层楼
 ·小命令大作用---Ping
 ·OSPF路由协议专题
 ·三层交换技术专题
 今日更新
 认证培训
 频道精选
 思科频道导航