"Cisco IOS / CatOS VLAN Trunking Protocol Vulnerability (http://secunia.com/Advisories/32573/)" - уязвимость (http://www.cisco.com/warp/public/707/cisco-sr-20081105-vtp.s...) в реализации VTP протокола в Cisco IOS / CatOS. Злоумышленник, находящийся в локальной сети, может вызвать отказ в обслуживании, отправив специальным образом модифицированный VTP (VLAN Trunking Protocol) пакет на порт работающий в режиме "VTP Operating Mode server или client".URL: http://secunia.com/Advisories/32573/
Новость: http://www.opennet.me/opennews/art.shtml?num=18780
одно но злоумышленник должен быть подключен к транковому порту.
Так, я не понял, а где толпа фанатов цысок?)
[06.11.2008] Уязвимость в реализации VTP протокола в Cisco IOS / CatOS
[23.10.2008] Многочисленные уязвимости в Cisco PIX и Cisco ASA
[25.09.2008] В Cisco IOS найдено 12 новых уязвимостей
[19.06.2008] Возможность DoS атаки против Cisco IPS (Intrusion Prevention System)что то какая то печальная тенденция, скоро и вообще будет - каждый день новая дыра...
прикольней другое, за их косяки, будут плать их клиенты...
вот новость!!!
так всегда (и у всех) было!
уязвимость не критическая. vtp на клиентов только дурак включает.
vtp в транспарент и все ок
>уязвимость не критическая. vtp на клиентов только дурак включает.Вообще vtp не включается "на клиентов". Настройки VTP - по сути дела настройка поведения коммутатора на тему обмена информацией (с другими коммутаторами) о его локально прописанных VLAN.
Не хотите cisco покупайте хуйавей :))
Там точно Вы даже не узнаете о каких-либо уязвимостях, а cisco хотя бы признает и публично оглашает.