帳號:
密碼:
最新動態
產業快訊
CTIMES/SmartAuto / 新聞 /
Cisco提出更新WLAN控制器ARP漏洞解決方案
 

【CTIMES/SmartAuto 鍾榮峰 報導】   2007年07月26日 星期四

瀏覽人次:【2907】

思科系統(Cisco Systems)近日公布安全諮詢相關資訊,以期解決旗下WLAN控制器產品所存在的幾個漏洞問題。如果不解決的話,駭客可以利用這些漏洞,向受到影響的網路發動拒絕服務的攻擊。

Cisco表示,漏洞存在於位址解析通訊協定(Address Resolution Protocol;ARP)資料包處理中。因此Cisco公布的安全諮詢指出,單播ARP請求可能會被WLAN控制器之間的LAN bonding所掩蓋。一個有漏洞的WLAN控制器,可能會對無線用戶端設備(CPE)的單播ARP請求,做出錯誤處理的決定。

根據此次的諮詢資訊顯示,受漏洞影響的版本為4.1、4.0和3.2,以及WLAN控制器軟體的早期版本。

ARP是TCP/IP設計者利用乙太網路的廣播性質設計出來的位址解釋通訊協定。其主要特性和優點在於動態的位址對應關係,可以查詢方式獲取IP位址和實體位址的對應。Cisco的WLAN控制器,可在接取點與其他WLAN控制器之間提供即時的通訊服務,藉此集中管理整個系統的LAN架構。

為求徹底解決漏洞問題,Cisco建議WLAN通訊設備營運商,可要求所有客戶從動態主機設定協定DHCP(Dynamic Host Configuration Protocol)伺服器上獲取IP地址。DHCP是用來自動指派TCP/IP 資訊給用戶端設備的一種網路協定,每一個 DHCP 的用戶端,都連線至中心位置的DHCP伺服器,以取得該用戶端的網路設定資訊,包括IP位址、閘道器以及DNS伺服器。

Cisco認為,為落實此項解決方案功效,所有WLAN網路可配備一個DHCP需要的設置點,這樣客戶的靜態IP位址就將被禁用。如果選定設置DHCP,客戶就會通過DHCP獲得一個IP位址,如此任何使用靜態IP位址客戶,將無法登入網路,就能讓控制器以代理客戶的DHCP方式、監控DHCP的流量。

關鍵字: ARP  DHCP  Cisco(思科專用性伺服主機  專用網際伺服軟體  LAN配接設備  程式庫與軟體元件  網際安全系統  網際骨幹 
相關新聞
思科:僅5%台灣企業充分把握人工智慧潛在機會
晉泰、思科與高市府簽署MOU 鏈結AIoT打造智慧港灣
思科台灣數位加速計畫3.0啟動 推動數位韌性新世代
Hitachi Vantara與思科攜手推出次世代混合雲代管服務
思科:針對混合辦公空間 77%員工認為辦公環境讓工作效能受限
comments powered by Disqus
相關討論
  相關文章
» 您需要了解的五種軟體授權條款
» 從Embedded World 2023看Edge AI及TinyML最新發展趨勢
» 5G無線電網路:未來工廠的核心
» 能耗個個擊破 5G與AI的節能之戰
» 邊緣網路對速度需求提升


刊登廣告 新聞信箱 讀者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 遠播資訊股份有限公司版權所有 Powered by O3  v3.20.2048.3.146.178.174
地址:台北數位產業園區(digiBlock Taipei) 103台北市大同區承德路三段287-2號A棟204室
電話 (02)2585-5526 #0 轉接至總機 /  E-Mail: webmaster@ctimes.com.tw