思科公司在本周表示,其VoIP服务器和网真服务器可能会受到远程攻击,使服务器上充斥着大量旨在使这些系统崩溃的特定数据流量。
Cisco Unified CallManager(CUCM)服务器和Cisco Unified Presence Server(CUPS)服务器存在着漏洞,可能会受到恶意炮制的传输控制协议(TCP)、网间控制报文协议(ICMP)或者用户数据报协议(UDP)等数据包的远程攻击。思科公司已经发布了相关的漏洞修复补丁。
CallManager服务器是专门处理网络上的VoIP电话的服务器,如果恶意攻击者向其TCP 2000端口或者2443端口发出攻击性流量就可以攻破它的系统,这些端口原是思科公司用来处理专用呼叫控制协议的,即Skinny呼叫控制协议(SCCP)和Secure SCCP。从3.x版到5.0版CallManager都存在这个漏洞,本月最新发布的6.0版CUCM和网真服务器都不存在这个漏洞。
思科称,CallManager服务器和网真服务器可能会受到与ICMP回波请求(ping指令)洪水,即恶意炮制的UDP数据包,有关的攻击。Ping洪水漏洞只存在于CallManager 5.0服务器和1.x版网真服务器,可能会被攻击者利用来破坏服务器上的呼叫处理或者网真服务。
【相关文章】
|
||||
| · ARP攻击防范与解决方案 · NAC安全访问控制 · 网络布线测试仪器 · Windows Server 2008专.. · Windows远程桌面应用 · 网络故障排除宝典 · 运营商封堵ADSL共享 中.. · 解析35岁技术人的价值.. |
· 世纪枭雄比尔盖茨的王.. · 主流品牌防火墙配置 · ASP.NET开发教程 · 超级计算机TOP500专题 · Vista SP1对决XP SP3 · SQL Server 2008/2005.. · 程序员如何成长? · C#技术开发指南 |
|||
|
||||
| · SOA 面向服务架构 · SQL Server 2008/2005.. · Apache技术专题 · 三层交换技术专题 · SQL Server入门到精通 · Windows远程桌面应用 · C#技术开发指南 · Apache技术专题 |
· Windows集群服务应用 · C#技术开发指南 · 国际文档格式标准开战 · 路由器设置与口令恢复 · Linux 集群技术专题 · PHP开发应用手册 · SOA 面向服务架构 · 企业数据恢复指南 |
|||
|
||||
| · SQL Server入门到精通 · SQL Server 2008/2005.. · SOA 面向服务架构 · Apache技术专题 · C#技术开发指南 · 三层交换技术专题 · Apache技术专题 · C#技术开发指南 |
· Windows远程桌面应用 · 企业数据恢复指南 · Windows集群服务应用 · 路由器设置与口令恢复 · Linux 集群技术专题 · SOA 面向服务架构 · 了解统一威胁管理(UTM).. · 反垃圾邮件技术应用 |
|||