思科Wi-Fi网控制器出漏洞 大型网络受影响

出处:cby981541 发布于:2007-08-02 11:28:15

近日发现思科公司无线局域网控制器中存在一个安全漏洞,攻击者利用该漏洞可以将恶意代码发送到受保护的Wi-Fi网络中去。 


  这个漏洞问题不会对普通家庭网络造成什么影响,但是会影响到大型的Wi-Fi网络。据网络设备生产商思科公司在周三发布的一份安全建议书称,当思科1200、1131和1240系列Wi-Fi接入点被思科2000和4400系列 AIRespace无线局域网控制器所控制的时候,网络系统中就会出现这个安全漏洞。

  Wi-Fi接入点是一些用户用来连接无线服务的设备。大型Wi-Fi网络通常都有许多接入点,网络操作员可以利用控制器实现对各接入点功能的中央控制,比如安全策略、防入侵和无线频率管理等。

  思科公司表示,这个安全问题只会影响到使用了2000和4400控制器的Wi-Fi网络。它补充说,没有连接到那些模型系统的接入点不会受到该问题的影响。

  据思科公司称,即使是定义为仅处理加密网络数据的接入点也可能会接收到未加密的输入数据。攻击者可以利用这个漏洞将恶意数据代码发送到安全的无线网络中。 它也可能会导致越权接入现象的发生。

  攻击者要实施成功的攻击通常都必须使用已经通过网络的设备的硬件地址,也就是所谓的媒体存取控制代码(Media Access Control number)。对网络中的设备进行可以降低设备受攻击的风险。

  思科公司已经发布了一个用于修复该无线局域网(WLAN)控制器漏洞的更新软件。 该漏洞被安全监测与研究公司法国安全应急反应小组(French Security Incident Response Team,FrSIRT)评定为“中级危险”级漏洞。

  就在该Wi-Fi网络安全漏洞的新闻发布的前一天,思科公司刚刚公开了一个与预防系统入侵(IPS)安全软件有关的一个安全问题。思科公司在建议书中称,这个问题是由于思科公司网络操作系统IPS的配置文件出错引起的。

  思科公司称,由2.1版IPS管理中心(IPS Management Center)配置的思科公司IPS软件的安装程序存在一定的危险。据思科公司称,这个漏洞可能会导致系统对思科IOS IPS设备所保护的网络传输数据进行不完全的分析,从而忽略遗漏掉某些网络攻击。 这个漏洞也被法国安全应急反应小组评定为“中级危险”级漏洞。



  
关键词:Wi-Fi控制器

版权与免责声明

凡本网注明“出处:维库电子市场网”的所有作品,版权均属于维库电子市场网,转载请必须注明维库电子市场网,https://www.dzsc.com,违反者本网将追究相关法律责任。

本网转载并注明自其它出处的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品出处,并自负版权等法律责任。

如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。

广告
上传BOM文件: BOM文件
*公司名:
*联系人:
*手机号码:
QQ:
应用领域:

有效期:
OEM清单文件: OEM清单文件
*公司名:
*联系人:
*手机号码:
QQ:
有效期:

扫码下载APP,
一键连接广大的电子世界。

在线人工客服

买家服务:
卖家服务:

0571-85317607

客服在线时间周一至周五
9:00-17:30

关注官方微信号,
第一时间获取资讯。

建议反馈

联系人:

联系方式:

按住滑块,拖拽到最右边
>>
感谢您向阿库提出的宝贵意见,您的参与是维库提升服务的动力!意见一经采纳,将有感恩红包奉上哦!