繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 防火墙 >> Cisco PIX/CS ACS可下载RADIUS策略 信息泄漏漏洞

Cisco PIX/CS ACS可下载RADIUS策略 信息泄漏漏洞

2008-04-07 23:14:06  作者:IT动力源  来源:IT动力源收集整理  浏览次数:0  文字大小:【】【】【

  受影响系统:Cisco PIX Firewall<= 6.3.3 (133)

  Cisco Secure ACS <= 3.3.2详细描述:

  Cisco PIX是非常流行的网络防火墙,而CS ACS则是提供验证、授权和帐户服务的网络设备。

  Cisco PIX在进行网络管理通讯时存在漏洞,攻击者可能利用此漏洞非授权获得对设备的访问。

  管理员在Cisco安全接入控制服务器(CS ACS Radius服务器)上创建ACL时,会分配内部名称#ACSACL#-IP-uacl-<随机>,例如#ACSACL#-IP-uacl-43a97a9d。同时CS ACS还会创建名为#ACSACL#-IP-uacl-43a97a9d的内部隐藏用户,口令为#ACSACL#-IP-uacl-43a97a9d (!)。CS ACS GUI无法看到该用户。

  PIX使用的协议下载ACL步骤如下:

  0) 用户以HTTP(s)通过PIX访问Internet;PIX请求用户名和口令,然后用户在对话框中输入用户名和口令。

  1) PIX向CS ACS发送Radius访问请求认证用户(用户口令由Radius加密)。

  2) Radius服务器认证用户,以ACS:CiscoSecure-Defined-ACL=#ACSACL#-IP-uacl-43a97a9d值发送回cisco-av-pair厂商特定属性(VSA)。

  3) PIX再次发送Radius访问请求认证用户#ACSACL#-IP-uacl-43a97a9d

  4) Radius服务器认证用户,以另一个cisco-av-pair VSA属性发送回ACL体(ip:inacl#1= ...)。

  这意味着任何人都可以通过sniffer看到Radius协议通过网络从CS ACS服务器发送给PIX的明文#ACSACL#-IP-uacl-43a97a9d用户名,而该用户的口令与用户名相同。如果网络设备配置为使用同一CS ACS服务器进行登录认证的话,就可以使用嗅探到的用户名登录到该网络设备。


点击收藏到

责任编辑:fwr

本文引用地址: http://tech.itzero.com/2008/0407/35855.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
部署网络防火墙策略十六条守则
理解Cisco Secure PIX Firewall上的alias命令
使用关于Cisco安全PIX防火墙的NAT和PAT 语句
无奇不有 在PC上装Cisco PIX OS
Cisco pix 525 vpdn +acs 用户验证
CISCO PIX防火墙系统管理
Cisco Pix 的常见问题大整理
Cisco 的解决方案中 PIX VPN的两个问题
Cisco PIX 506E防火墙
Cisco PIX 525防火墙
网络防火墙技术应用:日志分析审计服务
 

最新文章

更多

· 安装防火墙软件需要注意...
· 理解Cisco Secure PIX F...
· 使用关于Cisco安全PIX防...
· 无奇不有 在PC上装Cisco...
· Cisco pix 525 vpdn +ac...
· CISCO PIX防火墙系统管理
· Cisco Pix 的常见问题大整理
· Cisco 的解决方案中 PIX...
· Cisco PIX 506E防火墙
· Cisco PIX 525防火墙

热点文章

更多

· 思科PIX设备管理器网络基础
· 方正方御防火墙全线产品介绍
· Cisco PIX/CS ACS可下载...
· 实现Linux网络防火墙
· 网络防火墙的设置技巧
· NP防火墙:防火墙洗芯革...
· 部署网络防火墙策略的十...
· Cisco PIX防火墙解决方案
· Win XP系统网络防火墙配置
· Cisco PIX 6.3/7.0 欺骗...

其它推荐