首 页 | 新 闻 | 技 术 | 市 场 | 会 展 | 专 题 | 终 端 | 直 播 | 专 栏 | 下 载 | 黄 页 | 供 求 | 周 刊 | 杂 志 | 论 坛

 
  最 近 更 新

·评论:中国移动何须“走出去”
·ITU世界电信展信产部将首次组团赴
·思科称安全人员谎报 不能证实漏洞
·韩国手机市场放宽限制 呈现复苏迹
·广东移动启动最大规模“一元购机
·国家广电总局官员透露手机电视20
·黑草莓手机中国开卖 北京7月起商
·广东固话长途及手机漫游将限最高
·联通转战固网企业级市场
·短信实现身份证信息真伪查询
·西门子3G网络赢得WCDMA合同
·Juniper在亚太区网络安全市场位居

  热 点 关 注

·调查显示:传统电信运营商未来五
·深圳世纪网通:2006VoIP整体解决
·网络电话2008年前发牌无望 经营者
·焦点:IP长途0.30元/分钟不合法
·VoIP准入“倒计时” 试点四月可出
·20日全球要闻:沃达丰将增设固网
·中国电信设马奇诺防线 用各种手段
·研究调查发现 VoIP在家庭服务市场
·中兴通讯NGN产品匈牙利成功商用
·阚凯力称网络电话最快3年解禁 市
·法国电信住宅VOIP用户已突破百万
·评论:VOIP修成正果路漫漫

 

思科称安全人员谎报 不能证实漏洞存在

2006-8-21 10:36:41

  8月21日外电消息,在对一位安全人员所说的思科PIX 500系列安全设备存在安全漏洞情况进行了两个星期的调查之后,思科日前表示它还不能证实这个安全漏洞确实存在。

  在本月初举行的黑帽大会上,德国Freenet Cityline公司的主要VoIP开发者和系统工程师Hendrik Scholz披露说,思科PIX 500系列安全设备在处理会话起始协议(SIP)信息的方法上存在一个安全漏洞。

  由于担心成为今年的Mike Lynn(安全研究人员Mike Lynn不顾思科反对曾在2005年7月的黑帽会议上披露了思科路由器的漏洞),Scholz没有披露如何利用这个安全漏洞的细节,并且保证要在会议结束后与思科合作修复这个安全漏洞。

  然而,思科在上周二(8月15日)发布的公告中称,思科安全事件反应小组到目前为止还不能确定这个安全漏洞是否真实存在。经过广泛的测试之后,思科不能重新产生这个问题,不能证实Scholz先生的说法。

  据思科说,Scholz在他的演示中说,一个特别制作的SIP消息可以发送到PIX设备中。这个设备就会打开一个指向内部网络中的任何设备的用户数据报协议(UDP)连接,让攻击者向这个内部设备发送UDP通讯。

  思科在公告中称,思科不能按照Scholz在黑帽大会上和大会之后对这个安全漏洞的说明制造一个这种安全漏洞出现的情况。因此,没有发现异常情况。因为我们要重现创建这种情况和验证Scholz的说法,我们将继续与他合作。

  作者:天虹

来源:赛迪网
编辑:tech.sun
相关新闻:

·评论:中国移动何须“走出去”
·ITU世界电信展信产部将首次组团赴港参展
·韩国手机市场放宽限制 呈现复苏迹象
·广东移动启动最大规模“一元购机”
·国家广电总局官员透露手机电视2008年投入运营

©2001-2006 Dcw.net.cn. All rights reserved.
联系电话:010-88254338/4339 Emai:services#dcw.net.cn
版权所有:《数字通信世界》杂志社 数字通信网