Cisco PIX是一款防火墙设备,可为用户和应用提供策略强化、多载体攻击防护和安全连接服务;自适应安全设备(ASA)是可提供安全和VPN服务的模块化平台。 Cisco ASA或Cisco PIX安全设备可以配置为忽略AAA服务器的account-disabled指示,用户仍可登录。但是,用户必须提供正确的凭据才能登录到VPN。Cisco ASA和Cisco PIX安全设备中存在安全漏洞,如果启用了override account功能VPN用户就可以绕过认证。 这个漏洞在Cisco Bug ID中记录为Cisco Bug ID CSCsx47543.
Cisco PIX是一款防火墙设备,可为用户和应用提供策略强化、多载体攻击防护和安全连接服务;自适应安全设备(ASA)是可提供安全和VPN服务的模块化平台。 Cisco ASA或Cisco PIX安全设备可以配置为忽略AAA服务器的account-disabled指示,用户仍可登录。但是,用户必须提供正确的凭据才能登录到VPN。Cisco ASA和Cisco PIX安全设备中存在安全漏洞,如果启用了override account功能VPN用户就可以绕过认证。 这个漏洞在Cisco Bug ID中记录为Cisco Bug ID CSCsx47543.