Cisco NAC代理安装安全绕过漏洞
首页 | 注册会员 | 安贸通服务 | 帮助信息 | 国际站English 我的商务助手
供应信息
求购信息
展会服务
安全资讯
我的商务助手

安全 病毒 公告
高级搜索 热门关键词
您当前位置: 全球安全联盟首页 >> 安全资讯 >> 漏洞资讯 >> 查看资讯信息 商机资讯订阅

Cisco NAC代理安装安全绕过漏洞

(时间:2006-8-29 16:26:14 共有 人次浏览)
 受影响系统:

  Cisco NAC <= 3.6.4.1

  描述:

  BUGTRAQ ID: 19726

  Cisco网络准入控制(NAC)之前名为Cisco Clean Access,主要用于在网络基础架构中强化安全策略。

  Cisco NAC代理存在安全绕过漏洞,攻击者可以通过更改Windows TCP/IP栈的默认参数并使用自定义的HTTPS客户端(而不是浏览器)绕过主机认证,连接到网络。

  <*来源:Andreas Gal (http://www.andreasgal.com/)

   Joachim Feise (http://www.feise.com/)

   链接:http://marc.theaimsgroup.com/?l=bugtraq&m=115661060027411&w=2

  *>

  建议:

  厂商补丁:

  Cisco

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

  http://www.cisco.com/warp/public/707/advisory.html



我要评论】 【推荐给朋友】 【编辑: 信息中心】 【关闭窗口
本信息真实性未经全球安全联盟证实,仅供您参考。未经许可,不得转载。
打印 打印该页
相关资讯 更多资讯

发表评论

最新资讯

热门资讯



全球安全联盟 版权所有 ©2005-2006 | 著作权与商标声明 | 法律声明 | 服务条款 | 隐私声明 | 客服电话:025-84721203