Cisco Network Access Control (NAC) Guest服务器RADIUS验证绕过漏洞

漏洞起因
访问验证错误
危险等级

 
影响系统
Cisco NAC Guest Server 2.0.2
Cisco NAC Guest Server 2.0.1
 
不受影响系统
Cisco NAC Guest Server 2.0.3
 
危害
远程攻击者可以利用漏洞无需验证访问保护网络。
 
攻击所需条件
攻击者必须访问Cisco NAC Guest Server。
 
漏洞信息
Cisco NAC Guest Server可管理访客网络访问,包括所有访客用户帐户和网络活动的调配、通知、管理和报告。
Cisco NAC Guest Server系统软件在RADIUS验证软件的配置文件中存在一个安全漏洞,这个错误配置允许未验证用户访问受保护网络。此漏洞可造成无需合法用户名和密码绕过验证。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://www.cisco.com/warp/public/707/cisco-sa-20110330-nac.shtml
 
漏洞提供者
Cisco
  
 
漏洞消息链接
http://www.cisco.com/warp/public/707/cisco-sa-20110330-nac.shtml

发表评论?

0 条评论。

发表评论