多个 SSH 漏洞 - Cisco 系统

high Nessus 插件 ID 48957

语言:

简介

远程设备缺少供应商提供的安全修补程序

描述

四个不同的 Cisco 产品线容易受到 Secure Shell (SSH) 协议 1.5 版中发现的多个漏洞影响。这些问题已解决,且补丁已集成到支持此协议的 Cisco 产品中。利用 SSH 协议中的漏洞时,可将任意命令插入已建立的 SSH 会话,收集可能有助于暴力破解密钥复原的信息,或是暴力破解会话密钥。受影响的产品线为: 其他 Cisco 产品不会受到影响。防止或控制 SSH 流量拦截可以缓解此漏洞的影响程度。Cisco IOS 不会受到目前用来破坏 UNIX 主机的任何已知漏洞利用的影响。如需针对运行 SSH 的主机增加扫描活动的相关警告,请洽询 CERT/CC。

解决方案

请安装 Cisco 安全公告 cisco-sa-20010627-ssh 中提及的相关修补程序。

另见

https://www.openwall.com/articles/SSH-Traffic-Analysis

https://seclists.org/bugtraq/2001/Mar/262

http://www.nessus.org/u?fb584d2f

http://www.nessus.org/u?2ead856a

插件详情

严重性: High

ID: 48957

文件名: cisco-sa-20010627-sshhttp.nasl

版本: 1.19

类型: combined

系列: CISCO

发布时间: 2010/9/1

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.3

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/o:cisco:ios

必需的 KB 项: Host/Cisco/IOS/Version

补丁发布日期: 2001/6/27

漏洞发布日期: 2001/3/19

参考资料信息

CVE: CVE-2001-0572