Cisco CBOS口令明文保存漏洞

运维 网络运维
本文主要向大家介绍了思科路由器CBOS口令的保护漏洞的处理,那么路由器在使用时出现漏洞问题,要怎样去解决呢?下面的文章将给予你详细解答。

本文从受影响系统,不受影响系统,以及详细描述向大家介绍了如何去进行漏洞的补救和处理,相信看过此文会对你有所帮助。

受影响系统:

Cisco 600 系列路由器

- 下列模块是受影响的:627, 633, 673, 675, 675E, 677, 677i ,678

- 如果这些模块正在运行下列CBOS版本,它们是受影响的:

2.0.1, 2.1.0, 2.1.0a, 2.2.0, 2.2.1, 2.2.1a,

2.3, 2.3.2, 2.3.5, 2.3.7, 2.3.8.

不受影响系统:

CISCO CBOS releases 2.3.9

CISCO CBOS releases 2.4.1

CISCO CBOS releases 2.4.2

描述:

Cisco bug ID : CSCdt04882

Cisco 600系列路由器的口令(exec口令和enable口令)以明文方式保存在NVRAM中。同样,如果管理员将配置文件保存在计算机中,此配置文件中也包含明文口令。任何可以看到路由器配置(通过直接访问路由器或者访问配置文件)的攻击者都可以获取这些口令。

攻击者可以非法访问路由器设备。如果ISP在多个路由器设备上使用相同的口令,这就会造成比较大的安全威胁。

建议:

厂商补丁:

CISCO已经为此发布了一个安全公告以及相应补丁。

安全公告地址:

Cisco Security Advisory: More multiple vulnerabilities in CBOS

http://www.cisco.com/warp/public/707/CBOS-multiple2-pub.html

下列CBOS软件版本已经修复了此漏洞,您可以在CISCO的站点上免费下载。

CISCO CBOS releases 2.3.9

CISCO CBOS releases 2.4.1

CISCO CBOS releases 2.4.2

厂商主页:http://www.cisco.com

 

【编辑推荐】

  1. 常用思科路由器密码恢复经典案例
  2. 思科路由器口令恢复办法全解
  3. 思科路由器安全性管理
  4. cisco路由器配置ACL详解
  5. cisco路由器启动进程
责任编辑:chenqingxiang 来源: itmop
相关推荐

2012-04-05 11:24:51

2012-02-16 10:17:47

2012-01-05 10:38:32

2009-12-18 13:31:18

Cisco路由器配置口

2020-12-01 15:35:06

Web安全明文密码漏洞

2010-08-04 08:38:52

2013-05-20 14:10:13

Cisco路由器交换机

2009-12-16 13:33:43

Cisco路由器口令恢

2011-12-22 11:22:31

2012-01-05 14:32:39

2021-03-27 09:47:02

漏洞安全Cisco Jabbe

2009-10-26 11:43:43

2010-07-16 15:01:53

2019-05-22 09:00:27

谷歌密码漏洞

2013-10-12 10:39:49

2015-03-30 00:24:54

2015-03-24 21:08:01

2023-10-20 12:02:23

2015-01-04 15:36:52

XSS漏洞XSS

2009-07-01 09:22:33

点赞
收藏

51CTO技术栈公众号