首页 | 互联网 | IT动态 | IT培训 | Cisco | Windows | Linux | Java | .Net | Oracle | 软件测试 | C/C++ | 嵌入式开发 | 存储世界 | 服务器
网络设备 | IDC | 安全 | 求职招聘 | 数字网校 | 网页设计 | 平面设计 | 技术专题 | 电子书下载 | 教学视频 | 源码下载 | 搜索 | 博客 | 论坛
您现在的位置: 中国IT实验室 >> 网络设备 >> 路由器 >> 解决方案 >> 正文
Buffalo WBRG54无线宽带路由器远程拒绝服务攻击漏洞


【导读】设计错误##拒绝服务攻击##注意防范


信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

设计错误

攻击类型:

拒绝服务攻击

发布日期:

2003-04-04

更新日期:

2003-04-11

受影响系统:

Buffalo Technology Wireless Broadband Router WBRG54 1.13
Buffalo Technology Wireless Broadband Router WBRG54 1.11

安全系统:

漏洞报告人:

Pavel shpac (shpac@ru.ru)

漏洞描述:

BUGTRAQ  ID: 7282

Buffalo WBRG54是一款用于无线宽带的路由器。

Buffalo WBRG54在处理超多ICMP包时存在问题,远程攻击者可以利用这个漏洞对设备进行拒绝服务攻击。

根据漏洞发现者的测试,其使用2个宽带路由器WBR-g54(第一个名为:g54-01,第二个为g54-02),两个连接方式都为对等模式连接:

[atacker PC]--[g54-01]-.-.-per-to-pear-.-.-[g54-02]--[victim PC]

如果使用大量ICMP包(Linux中可以使用ping -f <victim IP>)提交给设备,可导致连接断开,产生拒绝服务。

测试方法:

解决方法:

厂商补丁:

Buffalo Technology
------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.buffalotech.com

【责编:Ray】

相关文章
小巧时尚 Linksys 54M无线宽带路由器
体验无线极速 SMC 无线宽带路由新品上市
供应Linksys无线宽带路由器
多种Linksys路由器Gozila.cgi远程拒绝服务漏
使用无线宽带路由器 抛弃ADSL Modem
热点文章

 文章评论
 精彩友情推荐
  • Asp源码 PHP源码
  • CGI源码 JSP源码
  • 建站书籍教程
  • 服务器软件 .net源码
  • 建站工具软件
  • IDC资讯大全
  • 机房品质万里行
  • IDC托管必备知识
  • 全国IDC报价
  • 网站推广优化

  •  最新更新
     技术专题