繁体中文
设为首页
加入收藏
当前位置:技术首页 >> 安全 >> 防火墙 >> Cisco PIX 6.3/7.0 欺骗TCP SYN报文拒绝服务漏洞

Cisco PIX 6.3/7.0 欺骗TCP SYN报文拒绝服务漏洞

2008-04-07 23:14:06  作者:IT动力源  来源:IT动力源收集整理  浏览次数:0  文字大小:【】【】【

  受影响系统:

  Cisco PIX Firewall7.0

  Cisco PIX Firewall 6.3

  详细描述:

  Cisco PIX是一款硬件防火墙解决方案

  Cisco PIX在处理畸形的TCP报文时存在漏洞,远程攻击者可能利用此漏洞对合法源访问进行拒绝服务攻击。

  如果通过PIX防火墙发送了有错误校验和的TCP SYN报文的话,PIX就会阻断使用相同源和目标TCP端口及IP地址的新TCP连接,直到30秒后才会允许新的连接。因此攻击者可以发送有错误校验和的特制TCP报文,将源/目标IP和端口设置为合法的主机。一旦PIX防火墙接收了这样的报文,就无法同恶意报文中所指定的凭据建立新的TCP会话,默认时间为7.0版为30秒,6.3版为2分2秒,之后会恢复正常运行。


点击收藏到

责任编辑:fwr

本文引用地址: http://tech.itzero.com/2008/0407/35879.html 请粘贴到你的QQ/MSN上推荐给你的好友

相关文章
部署网络防火墙策略十六条守则
理解Cisco Secure PIX Firewall上的alias命令
使用关于Cisco安全PIX防火墙的NAT和PAT 语句
无奇不有 在PC上装Cisco PIX OS
Cisco pix 525 vpdn +acs 用户验证
CISCO PIX防火墙系统管理
Cisco Pix 的常见问题大整理
Cisco 的解决方案中 PIX VPN的两个问题
Cisco PIX 506E防火墙
Cisco PIX 525防火墙
网络防火墙技术应用:日志分析审计服务
 

最新文章

更多

· 安装防火墙软件需要注意...
· 理解Cisco Secure PIX F...
· 使用关于Cisco安全PIX防...
· 无奇不有 在PC上装Cisco...
· Cisco pix 525 vpdn +ac...
· CISCO PIX防火墙系统管理
· Cisco Pix 的常见问题大整理
· Cisco 的解决方案中 PIX...
· Cisco PIX 506E防火墙
· Cisco PIX 525防火墙

热点文章

更多

· 思科PIX设备管理器网络基础
· 方正方御防火墙全线产品介绍
· Cisco PIX/CS ACS可下载...
· 实现Linux网络防火墙
· 网络防火墙的设置技巧
· NP防火墙:防火墙洗芯革...
· 部署网络防火墙策略的十...
· Cisco PIX防火墙解决方案
· Win XP系统网络防火墙配置
· Cisco PIX 6.3/7.0 欺骗...

其它推荐