| |
| 思科网络安全软件代理存在远程缓存溢出漏洞 |
|
|
| www.comcw.cn 2007-12-11 16:07
|
日前,思科公司在最新发布的安全公告中提醒用户,思科安全代理(Cisco Security Agent)存在漏洞,可导致安装该软件的Windows系统被入侵。
思科在安全公告中提到,思科安全代理所包含的一个驱动中存在缓冲区溢出问题。入侵者向安装该软件的Windows系统发送特殊构造的恶意网络数据,可导致系统蓝屏崩溃,甚至完全控制系统。
此漏洞影响所有版本的思科安全代理,包括受控版和单机版。很多思科的产品(例如Cisco IP Communications)由于集成了单机版的思科安全代理,也受此问题影响。思科安全代理作为一款安全保护产品,在企业中应用相当广泛,而漏洞本身的危险性又非常大,所以思科将此漏洞的安全风险评分定义为最高的10分。思科建议用户尽快升级到最新版本的思科安全代理,以避免安全风险。
记者发稿时,思科已据此发布了安全公告(cisco-sa-20071205-csa)并提供了相关补丁。思科安全公告的详细内容请浏览以下页面:http://www.cisco.com/warp/public/707/cisco-sa-20071205-csa.shtml。
据悉,该漏洞是国内顶尖的安全研究机构—绿盟科技安全研究小组在测试中发现并第一时间通告给思科的。
关于绿盟科技
绿盟科技(NSFOCUS Co., Ltd.)是中国网络安全领域的领导企业,致力于网络和系统安全问题的研究、高端网络安全产品的研发、销售与网络安全服务,在入侵检测/保护、远程评估、DDoS攻击防护等方面提供具有国际竞争能力的先进产品,是国内最具安全服务经验的专业公司。
有关绿盟科技的详情请参见: http://www.nsfocus.com 。
|
|
| |
| 【 责任编辑:王涛 】【打印】【关闭】 |
| |
|
|
| 相关文章 |
|
|
|
|
中国通信运维网版权与免责声明:
① 凡本网注明"稿件来源:中国通信运维网"的所有文字、图片和音视频稿件,版权均属中国通信运维网所有,任何媒体、
网站或个人未经本网协议授权不得转载、链接、转贴或以其他方式复制发表。已经本网协议授权的媒体、网站,在下载
使用时必须注明"稿件来源:中国通信运维网",违者本网将依法追究责任。
② 本网未注明"稿件来源:中国通信运维网"的文/图等稿件均为转载稿,本网转载出于传递更多信息之目的,并不意味
着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使用,必须保留本网注明的"稿件来源",并
自负版权等法律责任。如擅自篡改为"稿件来源:中国通信运维网",本网将依法追究责任。如对稿件内容有疑议,请及时与我们联系。
③ 如本网转载稿涉及版权等问题,请作者在两周内速来电或来函与中国通信运维网联系。
|
|
|
|