思科发布路由器补丁程序,但忧虑仍在

www.net130.com     日期:2008-5-26    浏览次数:
作者:周源 编译    出处:CNW.com.cn

思科发布了三个安全补丁,以修补可能导致其产品崩溃的漏洞,SANS Internet Storm Center对此发出了安全警告。

本周三发布的补丁程序能修复思科网络操作系统(IOS)上SSH(Secure Shell)软件的拒绝式服务漏洞(Dos)。

思科还修补了其语音门户(Voice Portal)自动电话用户服务软件上的一个特权升级(privilege escalation)漏洞。</P>

思科在安全警告中表示所有的错误都已被其自己的研究人员查明,但SANS警告说研究人员有可能对补丁程序进行反向工程(reverse-engineering)研究,并可能公开释放这些代码。

这些特殊的更新越来越吸引安全社区的注意力。安全社区如今正密切调查恶意软件如何在络操作系统(IOS)上工作的。例如,周四在伦敦举行的EuSecWest大会上,Core Security公司的Sebastian Muniz公布了为思科网络操作系统(IOS)编写的rootkit程序,即他所谓的DIK (Da Ios rootKit)。

思科最近改变了它的软件更新的政策,表示除非遇到被公众发现的或者特别活跃的严重漏洞,他们将只在每年3月和9月发布有关网络操作系统(IOS)的补丁。而在周三,思科发言人无法立即肯定公司是否会认为这个修复SSH server漏洞的IOS补丁程序属于他们眼中的非常规(out-of-cycle)更新。

 

相关新闻