Cisco最近成為了受“貴賓犬”漏洞影響的廠商行列。 最近,Cisco承認(rèn)了一部分產(chǎn)品存在“貴賓犬”漏洞, 并且,Cisco還在調(diào)查是否其他產(chǎn)品也存在類(lèi)似漏洞。
到目前為止, 只有Cisco Adaptive Security Device Manager這一款產(chǎn)品確認(rèn)沒(méi)有受到“貴賓犬”漏洞的影響。 Cisco聲稱(chēng)在檢查“貴賓犬”漏洞時(shí)主要檢查兩點(diǎn) 1)產(chǎn)品支持SSL v3 2)產(chǎn)品采用CBC模式的塊加密方式。
經(jīng)過(guò)檢查, Cisco發(fā)現(xiàn), 存在“貴賓犬”漏洞風(fēng)險(xiǎn)的產(chǎn)品包括 Webex Social , the AnyConnect客戶(hù)端應(yīng)用加速軟件, Nexus 3000和9000系列。 ACI/APIC策略控制, Theleresence 服務(wù)器以及Cisco Wireless LAN Controller等等。
就目前而言,在相應(yīng)的解決方案出來(lái)之前。 Cisco建議用戶(hù)最好關(guān)閉SSL v3。
“貴賓犬”漏洞是SSL v3的一個(gè)漏洞, 它可以使得攻擊者利用“中間人攻擊”獲取用戶(hù)的會(huì)話(huà)cookie.