it167.com  设为主页
 收藏本站
 
  资讯:业界动态 | 软件动态 | 人物专栏 | 安全资讯 | 网络生活 | 电子商务 | 小游戏 | 视频 | 美女图片 | 音乐
  网络编程 | 网站运营 | 网页制作 | 图形图象 | 操作系统 | 媒体动画 | 软件教学 | 网络应用 | 邮件系统 | 网络安全 | 认证考试
asp | .net | php | jsp | Sql | java | Dreamweaver | FrontPages | Javascript | css | Coreldraw | photoshop | Flash | Coreldraw
当前位置: > 主页>资讯>安全资讯>思科称不能证实漏洞存在 安全人员谎报军情
最新新闻

·机会与整合 边缘化互联
·TOM-Skype新增三大本地
·雅虎抢闸邮箱竞赛 网易
·新浪抢攻北京奥运
·洞悉网络口碑的掘金机会
·拆解网络病毒黑金交易
·木马下载器近期出现新变
·《互联网周刊》第17期文
·Web2.0是否催生自吹自擂
·三张宝宝裸照招来MSN封
热门新闻
·实现高效安全的网络访问
·Web2.0遭遇网络安全危机
·灰鸽子变种AGP,系统必然
·微软XP SP3颇具Vista特
·谨防“Auto之盗”与“关
·入侵检测(IDS)探讨及网
·卡巴斯基:杀毒软件收钱
·关于杀毒软件免费是否就
·赛门铁克评估微软九月安
·EMC收购安全软件公司 推
推荐新闻
 
 

思科称不能证实漏洞存在 安全人员谎报军情 

作者:   来源:it167   点击:   日期:2006-07-31

在本月初举行的黑帽大会上,德国Freenet Cityline公司的主要VoIP开发者和系统工程师Hendrik Scholz披露说,思科PIX 500系列安全设备在处理会话起始协议(SIP)信息的方法上存在一个安全漏洞。

由于担心成为今年的Mike Lynn(安全研究人员Mike Lynn不顾思科反对曾在2005年7月的黑帽会议上披露了思科路由器的漏洞),Scholz没有披露如何利用这个安全漏洞的细节,并且保证要在会议结束后与思科合作修复这个安全漏洞。

然而,思科在上周二(8月15日)发布的公告中称,思科安全事件反应小组到目前为止还不能确定这个安全漏洞是否真实存在。经过广泛的测试之后,思科不能重新产生这个问题,不能证实Scholz先生的说法。

据思科说,Scholz在他的演示中说,一个特别制作的SIP消息可以发送到PIX设备中。这个设备就会打开一个指向内部网络中的任何设备的用户数据报协议(UDP)连接,让攻击者向这个内部设备发送UDP通讯。

思科在公告中称,思科不能按照Scholz在黑帽大会上和大会之后对这个安全漏洞的说明制造一个这种安全漏洞出现的情况。因此,没有发现异常情况。因为我们要重现创建这种情况和验证Scholz的说法,我们将继续与他合作。

(责任编辑 zhaohb zhaohb#51cto.comTEL:(010)68476636-8002)

文章评论】 【收藏本文】 【推荐好友】 【打印本文】 【论坛讨论

   相关文章:
·泄露用户信息 AOL首席技术官辞职 ·微软发布hotfix 为补丁软件打补丁
·火狐1.5.0.7版发布 修复了七个安全漏洞 ·鲍尔默:黑客越来越狡猾 微软需要充电
·Google公共搜索发现漏洞 可导致钓鱼攻击 ·微软最终发布XP SP2休眠补丁

   文章评论:(0条)
  
 请留名: 匿名评论   点击查看所有评论 网管论坛
 

  责任编辑:it167  声明:刊登此文章是为了传递更多信息,文章内容仅供参考,转载请注明出处。