• 网络学院
  • IT资讯
  • 操作系统
  • 网络技术
  • 软件应用
  • 办公软件
  • 编程技术
  • 网站架设
  • 数据库类
  • 平面设计
  • 多媒体类
  • 游戏资讯
  • 教学论文
  • 认证考试
Cisco接入点Web界面认证绕过漏洞
  站点:
  • 首 页
  • 最新软件
  • 文章教程
  • 国内软件
  • 国外软件
  • 绿色软件
  • 源码下载
  • 字体下载
Cisco接入点Web界面认证绕过漏洞
软件发布 Cisco接入点Web界面认证绕过漏洞
网络软件 系统工具 应用软件 联络聊天 图形图像 多媒体类 行业软件 游戏娱乐 编程开发 安全相关 教育教学 数码软件 绿软下载
热门软件: QQ 瑞星 pplive e话通 木马克星 千千静听 office2000 五笔字根 Photoshop 视频分割
返回文章教程首页 >> 认证考试 >> 思科认证 >> Cisco指导 >> Cisco接入点Web界面认证绕过漏洞

Cisco接入点Web界面认证绕过漏洞

添加时间: 2008-2-20 23:57:52  作者: Cisco指导  阅读次数:54   来源: http://www.d9soft.com

       

    受影响系统: 

   Cisco  IOS 12.3(8)JA1 

  Cisco IOS 12.3(8)JA 

  Cisco Wireless Access Point 350 

  Cisco Wireless Access Point 1410 

  Cisco Wireless Access Point 1240 

  Cisco Wireless Access Point 1200 

  Cisco Wireless Access Point 1130 

  Cisco Wireless Access Point 1100 

  Cisco Wireless Bridge 350 

  Cisco Wireless Bridge 1310 

  描述: 

  BUGTRAQ ID: 18704 

  Cisco Wireless Bridge和Cisco Wireless Access Point都是非常流行的无线接入设备。 

  Cisco Wireless接入设备Web界面的访问控制上存在漏洞,远程攻击者可能利用此漏洞非授权获取访问权限。 

  如果将“Security --> Admin Access”从“Default Authentication (Global Password)”更改为“Local User List Only (Individual Passwords)”的话,则接入点Web浏览器界面的访问就会出现漏洞,导致以不 安全 方式重新配置了接入点,启用了全局口令或个人口令。这个漏洞允许无需验证用户凭据便通过web浏览器界面或控制台端口开放访问接入点。 

  <*来源:Cisco安全公告 

   链接:http://www.cisco.com/warp/public/707/cisco-sa-20060628-ap.shtml 

  *> 

  建议: 

  临时解决方法: 

  * 禁用基于Web的 管理 : 

  如果要禁止使用web浏览器界面: 

  通过基于Web的管理: 

  在“Services --> HTTP-Web Server”页面选择“Disable Web-Based Management”复选框并点击“应用” 

  通过CLI: 

  登录到设备并发布配置命令(请确保在退出时保存了配置): 

  ap(config)#no ip http server 

  ap(config)#no ip http secure-server 

  ap(config)#exit 

  * 通过CLI配置: 

  通过CLI而不是web浏览器界面启用“Local User List Only (Individual Passwords)”可为接入点提供受保护的配置。登录到设备并发布配置命令(请确保在退出时保存了配置): 

  ap#configure terminal 

  ap(config)#!setup the username password pair first 

  ap(config)#username test privilege 15 password test 

  ap(config)#!enable AAA 

  ap(config)#aaa new-model 

  ap(config)#!enable aaa authentication to local database 

  ap(config)#aaa authentication login default local 

  ap(config)#!enable aaa authorization to local database 

  ap(config)#aaa authorization exec default local 

  ap(config)#!Enable http authentication to AAA. 

  ap(config)#ip http authentication aaa 

  ap(config)#exit 

  * 配置Radius/Tacacs Server优先: 

  在web浏览器界面的Security --> Server Manager --> Corporate Servers中启用任意radius/tacacs+服务器,然后以“Local User List Only (Individual Passwords)”执行Security --> Admin Access选项。 

  厂商补丁: 

  Cisco 

  Cisco已经为此发布了一个安全公告(cisco-sa-20060628-ap)以及相应补丁: 

  cisco-sa-20060628-ap:Access Point Web-Browser Interface Vulnerability 

  链接:http://www.cisco.com/warp/public/707/cisco-sa-20060628-ap.shtml

 

上下文章:

 

上一篇文章: 思科就WLAN软件安全问题提出警告 下一篇文章: 思科发展方向:为客户提供互动平台

相关文章:

  • Windows 7用户界面与互动模式
  • 微软明日发布2个安全补丁 修复系统组件漏洞
  • 针对微软Server安全漏洞 蠕虫病毒开始流行
  • 谷歌将发布Chrome第三测试版 修复安全漏洞
  • Windows 7新界面曝光 09年初推测试版(图)

相关软件:

  • 宽带上网WEB认证计费系统 V1.43
  • WindowsXP仿真界面 V2.56 Build 2003.06.18
  • 华盛-NiceForm界面控件 V1.5
  • 金山漏洞扫描 2006(12.8)最新完美绿色版
  • Ecora Enterprise Auditor for Cisco-破解补丁 Cracked v3_6_5185
  • Vista界面仿真器 V1.7

 

快速导航

  • 网络学院
  • 精品汇聚
  • 字体下载
  • 教程下载
  • ASP源码
  • PHP源码
  • Net源码
  • JSP 源码

思科认证分类导航

  • Cisco动态
  • Cisco指导
  • Cisco介绍
  • Cisco试题

本类经典文章推荐

  • CISCO认证增长60%新认证推陈出新
  • 加快千兆网络普及以太网技术动向
  • WinGate与Internet连接共享
  • WinGate3.0安装指导
  • 远程传输的两种技术优劣各异
  • Cisco认证指导:基础中文命令集
  • IOS软件结构读书笔记
  • 路由器基础配置及传输协议
  • 网络安全:IPv6安全威胁
  • 路由技术:路由器远程管理实例

Cisco指导阅读排行

  • Cisco路由器访问控制列表详解
  • EPON与GPON的综合比较
  • 我的CISCO认证学习笔记总结
  • CCNA考试主要知识点指导
  • Cisco指导:IOS命令大全(一)
  • 使用IPSec阻止特定网络协议和端口
  • 企业网络规划对工作效率的影响
  • VPN实例配置方案:IPSec配置
  • GSM数字移动通信无线网络规划设计...
  • Cisco路由器上配置pppoe拨号

思科认证阅读总排行

  • Cisco路由器访问控制列表详解
  • EPON与GPON的综合比较
  • 思科考试认证(CISCO) CCNA考试就...
  • 我的CISCO认证学习笔记总结
  • CCNA简介
  • Cisco经验介绍:CCNP培训日记(2)
  • CCNA考试主要知识点指导
  • Cisco经验介绍:ping命令之解惑
  • Cisco指导:IOS命令大全(一)
  • 使用IPSec阻止特定网络协议和端口

广告位置

字母检索 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z 回到顶部

关于我们 | 版权声明 | 免责条款 | 广告联系 | 软件发布 | 下载帮助 | 下载排行 | 网站地图 | 特别鸣谢 | 友情连接

copyright; 2005-2008 D9soft.com 第九软件网 版权所有