imc中该漏洞如何解决:CVE-1909-0524
ICIP权限许可和访问控制漏洞,ICMP信息如netmask和timestamp允许任意主机访问。
(0)
您好,你说的是1999-0524
其实这并算不上一个漏洞,V5/V7所有的分支都是默认能响应掩码请求,算是个正常功能 。
如果一定要解决掉,可以用下面这个acl配置来过滤接口入报文,硬转产品应该都有命令来过滤inbound报文
acl number 3000
rule 0 deny icmp icmp-type 17
或者用packet-filter来匹配
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论