[清大計中]【漏洞預警】部分網路設備存在對於網路控制訊息協定(ICMP)封包處理之弱點
教育機構ANA通報平台
| 發佈編號 | 發佈時間 | ||
| 事故類型 | ANA-漏洞預警 | 發現時間 | 2016-11-17 00:00:00 |
| 影響等級 | 中 | ||
| [主旨說明:]【漏洞預警】 |
|||
[內容說明:]
轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201611-0046 2016年11月8日,丹麥的資安業者TDC Security Operations Center公開一項名為黑護士(BlackNurse) |
|||
[影響平台:]
目前已知受影響的網路設備廠牌與型號如下: 1. Cisco ASA 5505、5506、5515、5525及5540 2. Cisco 6500 routers with SUP2T與Netflow v9 on the inbound interface 3. Cisco ASA 5550與5515各系列 4. Cisco Router 897 5. SonicWall 6. Palo Alto 5050 7. Zyxel NWA3560-N 8. Zyxel Zywall USG50 9. Fortinet v5.4.1 10. Fortigate units 60c與100D |
|||
[建議措施:]
各單位可自行或聯絡設備維護廠商,利用ICMP工具, |
|||
[參考資料:]
1. http://researchcenter.2. http://www.ithome.com.tw/news/ 3. http://soc.tdc.dk/blacknurse/ 5. https://www.zyxel.com/us/en/ 9. http://www.zyxel.com/tw/zh/ 10.http://www.netresec.com/?page=Blog&month=2016-11&post=BlackNurse-Denial-of-Service-Attack |
|||
| (此通報僅在於告知相關資訊,並非為資安事件), |
| 教育機構資安通報應變小組 網址:https://info.cert.tanet. |

office
ess.nthu.edu.tw