• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
思科就WLAN软件安全问题提出警告
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
思科就WLAN软件安全问题提出警告
软件发布 思科就WLAN软件安全问题提出警告
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 文章首页 >> 认证考试 >> 思科认证 >> Cisco动态 >> 思科就WLAN软件安全问题提出警告

思科就WLAN软件安全问题提出警告

添加时间: 2007-9-3 21:31:22  作者: Cisco认证考试  阅读次数:16   来源: http://www.d9soft.com

            根据思科公司新近发布的一份 安全 警告,该公司的无线局域网 管理 软件存在“多个缺陷”,其中一个缺陷可以让远程用户以系统管理员的默认密码登录。

    警告列出了6个缺陷,而且还表示应急方案只能解决部分缺陷。这些问题属于思科无线控制系统(WCS)中的问题,该软件负责思科基于控制器的WLAN(无线局域网)的 网络 与射频管理、位置追踪、入侵检测和预防。

    这些缺陷在 Linux 和Windows版本的WCS中都有发现,主要是3.2及以前版本,不过在版本4.0中也发现了一个缺陷。完整资料在思科网站上都有,还提供了一个PDF版本。

    最严重的问题可能要数未知用户名和固定密码问题,利用这一点,远程用户能够获取WCS 数据库的访问权限,而数据库中存储了WCS服务器管理的所有接入点的配置信息,其中包括密钥。有了那些密钥,攻击者便能够对加密后的网络数据进行解密。

    攻击者还有可能利用默认系统管理员用户名“root”和默认密码“public”获得WCS安装的完全控制权。用户在安装或首次登录时不要求更改此密码。思科已提供了该缺陷的一个应急方案。

    在一些WCS文件中,用户名和密码是以明文形式出现的。

    利用其它缺陷,攻击者能够在运行WCS的文件系统中读写任何位置的数据,在用户的Web 浏览器中执行脚本代码,甚至还能获取WCS的用户名和安装目录的路径。

 

上下文章:

 

上一篇文章: Cisco接入点Web界面认证绕过漏洞 下一篇文章: MobiCom利用思科解决方案部署先进的光网络

相关文章:

  • 卡巴斯基全功能安全软件2009白皮书
  • Linux之父:最烦安全人士大肆宣扬软件漏洞
  • 趋势科技:杀毒软件不可能永远免费
  • 解瘳Vista系统OpenGL驱动问题整理
  • Vista下光盘刻录Nero 8常见问题

相关软件:

  • 奇虎360安全卫士 4.3.0.1002 标准版
  • 奇虎360安全卫士 4.3.0.1002 豪华版
  • 还原精灵安全保镖 V5.0
  • 光华反手机病毒软件 S60智能手机(英文版) E60
  • 光华反手机病毒软件 S80/90智能手机 C80
  • 光华反手机病毒软件 S80智能手机(英文版) E80

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

思科认证分类导航

  • Cisco动态
  • Cisco指导
  • Cisco介绍
  • Cisco试题

本类经典文章推荐

  • 思科认证CCIER&S考试要看的书...
  • 06年CCIELab更新实验设备和IOS版本...
  • Cisco新增12项专业化认证
  • 思科为2006年世界杯提供视频转播平...
  • 曹英伟转化角色·思科任命Lin...
  • 思科FWSM防火墙在企业网络边缘的应...
  • 思科网络学院:捐赠与战略的最大融...
  • 思科“SDN自防御网络”助网络安全...
  • 6月30号思科CCNA认证考试(640-60...
  • 思科认证经典资料:CISCO协议总结...

Cisco动态阅读排行

  • 《Cisco CCIE认证—网桥、路由器和...
  • 思科“SDN自防御网络”助网络安全...
  • 失业大军中的CCIE们
  • 思科FWSM防火墙在企业网络边缘的应...
  • CCIE认证,到底要花费多少钱?
  • CCIEVOICELab考试将更新设备和IOS...
  • CCIE Security 笔试变更消息
  • Cisco防火墙认证代理缓冲区漏洞
  • 思科公司更新CCIELab上机考试
  • CiscoSecureACS跨站脚本执行漏洞

思科认证阅读总排行

  • Cisco路由器访问控制列表详解
  • 我的CISCO认证学习笔记总结
  • 思科考试认证(CISCO) CCNA考试就...
  • EPON与GPON的综合比较
  • Cisco经验介绍:CCNP培训日记(2)
  • CCNA考试主要知识点指导
  • Cisco经验介绍:ping命令之解惑
  • CCNABRAINDUMP6(1)
  • 企业网络规划对工作效率的影响
  • 思科认证考试(CCNA)考试模拟...

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有