思科系统公司警告称,其IOS FTP服务器中存在多个安全漏洞。IOS FTP服务器是一项可以选择的服务,默认状态是关闭的。
FTP服务器是思科IOS 操作系统的一项功能。除了思科基于新的IOS XR操作系统的产品之外,大多数思科交换机、路由器和防火墙设备都采用这个IOS操作系统。
这个安全漏洞可能导致拒绝服务攻击、不适当的用户证书验证,甚至更严重的是能够让攻击者访问或者修改这个设备文件系统中的文件,包括存储的设置文件。思科警告称,这个配置文件通常包含口令和其它敏感的信息。
最后,思科官员披露称,思科计划暂时从IOS系统中撤销FTP服务器功能。可能在未来的某个时候增加安全的FTP服务器功能。 |