思科就安全缺陷发出警告 建议用户应用补丁程序
上周末,思科就公共发布计算机代码,从而对其产品产生多种安全威胁的情况向客户发出了警告。
3月27日,思科公司称,该程序利用九种软件缺陷,能够使恶意黑客威胁思科Catalyst交换机以及一系列运行该公司IOS版本机器的安全。
据思科在其网站上表示,该程序称为"思科全球开发器",它能够根据想要破坏的系统向用户提供选择菜单,如"思科677/678 Te.net缓冲器溢流缺陷"或"思科Catalyst 3500 XL远程专断指令缺陷"等等。
思科发出的通知称,尽管多数缺陷只能在"拒绝服务"攻击中被用于使受到影响的思科设备关机,但至少有一种能够使黑客在受影响的系统上运行恶意代码,而黑客不必提供用户名或密码。
意大利一家自称"BlackAngels"的安全调查公司声称对新的工具负责,但对不正确使用或非法使用该软件并最终导致其它系统损坏的情况,拒绝承担任何责任。
该公司成员没有立即对做出评论的要求进行响应。
思科建议客户针对软件缺陷应用补丁程序,以阻止黑客使用新的工具发起攻击。
文章来源于领测软件测试网 https://www.ltesting.net/
版权所有(C) 2003-2010 TestAge(领测软件测试网)|领测国际科技(北京)有限公司|软件测试工程师培训网 All Rights Reserved
北京市海淀区中关村南大街9号北京理工科技大厦1402室 京ICP备10010545号-5
技术支持和业务联系:info@testage.com.cn 电话:010-51297073