阿尔卡特局域网交换机存在安全缺陷
作者:
出处:
网络世界
责任编辑:
田英雷
2002-11-26 09:09
阿尔卡特公司OmniSwitch 7000系列局域网
交换机的一个
安全缺陷可能会导致攻击者全面控制该交换机。这个缺陷影响运行阿尔卡特
操作系统5.11版的OmniSwitch 7700和7800交换机。在存在缺陷的系统中,远程登录服务器能够侦听TCP Port 6778的连接并在不需要密码的情况下建立连接,从而为全面控制该交换机开了一个后门。阿尔卡特表示,这个远程登录接入是用于产品开发的,但由于疏忽忘了取消该功能。阿尔卡特表示,这些交换机的用户应该立即创建一个存取控制表,禁止对交换机的6778端口的全部访问。阿尔卡特还发布了堵塞这个后门的补丁
程序。