Cisco LEAP密码泄露漏洞发布时间:2003-10-03 更新时间:2003-10-03 严重程度:中 威胁程度:其它 错误类型:设计错误 利用方式:服务器模式 BUGTRAQ ID:8755 受影响系统 Cisco LEAP详细描述 Cisco LEAP (Lightweight Extensible Authentication Protocol)协议存在密码泄露问题。 Cisco LEAP协议用于802.1x验证,其用户密码信息,攻击者可以通过暴力攻击进行猜测,成功后可以未授权访问资源。 解决方案 采用健壮的密码策略,多次更改密码,并设置强壮密码。 相关信息 参考:http://www.cisco.com/warp/public/707/cisco-sn-20030802-leap.shtml http://www.securityfocus.com/archive/1/340565 http://www.securityfocus.com/archive/1/340119 相关主页:http://www.cisco.com/en/US/netsol/ns110/ns175/ns176/ns178/networking_solutions_package.html |