多个思科产品拒绝服务漏洞

   

  受影响系统:

  Cisco DTA Control System (DTACS) 4.0.0.9

  Cisco Headend System Release

  描述:

  BUGTRAQ ID: 74916

  CVE(CAN) ID: CVE-2015-0744

  Cisco DTACS是数字传输适配器控制系统。

  Cisco DTACS 4.0.0.9、Cisco Headend System Release的TCP模块中存在安全漏洞,由于TCP监听器应用中缺少速率限制,未经身份验证的远程攻击者通过发送大量的TCP SYN或Dos流量到目标设备,可耗尽系统资源,导致拒绝服务。

  建议:

  厂商补丁:

  Cisco

  -----

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本