xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Cisco LEAP密码泄露漏洞


发布时间:2003-10-03
更新时间:2003-10-03
严重程度:
威胁程度:其它
错误类型:设计错误
利用方式:服务器模式

BUGTRAQ ID:8755

受影响系统
Cisco LEAP
详细描述
Cisco LEAP (Lightweight Extensible Authentication Protocol)协议存在密码泄露问题。

Cisco LEAP协议用于802.1x验证,其用户密码信息,攻击者可以通过暴力攻击进行猜测,成功后可以未授权访问资源。

解决方案
采用健壮的密码策略,多次更改密码,并设置强壮密码。

相关信息
参考:http://www.cisco.com/warp/public/707/cisco-sn-20030802-leap.shtml
http://www.securityfocus.com/archive/1/340565
http://www.securityfocus.com/archive/1/340119
相关主页:http://www.cisco.com/en/US/netsol/ns110/ns175/ns176/ns178/networking_solutions_package.html