跳至主內容

Cisco IOS, IOS XE 及 IOS XR IKEv1 漏洞

最後更新 2016年10月11日 發佈日期: 2016年09月19日 841 觀看次數

風險: 高度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

類型: 保安軟件及應用設備

在 Cisco IOS, IOS XE 及 IOS XR,發現漏洞遠端攻擊者可利用漏洞在目標系統獲取記憶體內容。


影響

  • 資料洩露

受影響之系統或技術

  •     Cisco IOS XR 4.3.x
  •     Cisco IOS XR 5.0.x
  •     Cisco IOS XR 5.1.x
  •     Cisco IOS XR 5.2.x


[2016年10月11日更新]  思科公佈了一個 IOS 軟件檢查工具,讓使用者檢查所使用的軟件版本是否受影響﹕

https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160916-ikev1
 


解決方案

  •  此漏洞暫時並沒有修補程式

[2016年10月11日更新] 用戶可使用 IOS 軟件檢查工具去檢查第一批的更新軟件是否已發佈。


https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20160916-ikev1


漏洞識別碼


資料來源


相關連結