账号:
密码:
最新动态
产业快讯
CTIMES/SmartAuto / 新闻 /
Cisco提出更新WLAN控制器ARP漏洞解决方案
 

【CTIMES / SMARTAUTO ABC_1 报导】    2007年07月26日 星期四

浏览人次:【2916】

思科系统(Cisco Systems)近日公布安全咨询相关信息,以期解决旗下WLAN控制器产品所存在的几个漏洞问题。如果不解决的话,黑客可以利用这些漏洞,向受到影响的网络发动拒绝服务的攻击。

Cisco表示,漏洞存在于地址解析协议(Address Resolution Protocol;ARP)数据报处理中。因此Cisco公布的安全咨询指出,单播ARP请求可能会被WLAN控制器之间的LAN bonding所掩盖。一个有漏洞的WLAN控制器,可能会对无线客户端设备(CPE)的单播ARP请求,做出错误处理的决定。

根据此次的咨询信息显示,受漏洞影响的版本为4.1、4.0和3.2,以及WLAN控制器软件的早期版本。

ARP是TCP/IP设计者利用以太网络的广播性质设计出来的地址解释通讯协议。其主要特性和优点在于动态的地址对应关系,可以查询方式获取IP地址和实体地址的对应。Cisco的WLAN控制器,可在接取点与其他WLAN控制器之间提供实时的通讯服务,藉此集中管理整个系统的LAN架构。

为求彻底解决漏洞问题,Cisco建议WLAN通讯设备营运商,可要求所有客户从动态主机设定协议DHCP(Dynamic Host Configuration Protocol)服务器上获取IP地址。DHCP是用来自动指派TCP/IP 信息给客户端设备的一种网络协议,每一个 DHCP 的客户端,都联机至中心位置的DHCP服务器,以取得该客户端的网络设定信息,包括IP地址、网关以及DNS服务器。

Cisco认为,为落实此项解决方案功效,所有WLAN网络可配备一个DHCP需要的设置点,这样客户的静态IP地址就将被禁用。如果选定设置DHCP,客户就会通过DHCP获得一个IP地址,如此任何使用静态IP地址客户,将无法登入网络,就能让控制器以代理客户的DHCP方式、监控DHCP的流量。

關鍵字: ARP  DHCP  Cisco  專用性伺服主機  專用網際伺服軟體  LAN配接設備  链接库与软件组件  网际安全系统  網際骨幹 
相关新闻
思科:仅5%台湾企业充分把握人工智慧潜在机会
晋泰、思科与高雄市政府签署MOU 链结AIoT生态夥伴打造智慧港湾
思科台湾数位加速计画3.0启动 推动数位韧性新世代
Hitachi Vantara与思科携手推出次世代混合云代管服务
思科:针对混合办公空间 77%员工认为办公环境让工作效能受限
comments powered by Disqus
相关讨论
  相关文章
» 您需要了解的五种软体授权条款
» 使用PyANSYS探索及优化设计
» 5G无线电网路:未来工厂的核心
» 能耗个个击破 5G与AI的节能之战
» 边缘网路对速度需求提升


刊登廣告 新聞信箱 读者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 远播信息股份有限公司版权所有 Powered by O3  v3.20.1.HK8BT25KJ22STACUKT
地址:台北数位产业园区(digiBlock Taipei) 103台北市大同区承德路三段287-2号A栋204室
电话 (02)2585-5526 #0 转接至总机 /  E-Mail: webmaster@ctimes.com.tw