⊙ 在线帮助
⊙ 添加收藏
⊙ 网站地图
最新资讯
技术中心
下载园地
漏洞总汇
在线书籍
X-档案
法规标准
技术论坛
 您现在的位置 >> 首页 >> 最新资讯 >> 安全公告
 
 
安全专家惊曝NAC方案漏洞

【责 编】:AcOol
【作 者】:不详
【时 间】:2006-8-8
【浏 览】:
【出 处】:网络世界
【字 体】:[   ]
    在今年于美国拉斯维加斯召开的Black Hat会议上,来自Insightix的安全专家Ofir Arkin等认为现阶段的NAC解决方案存在漏洞,可让黑客轻易绕过NAC的保护,进入企业网络,进行攻击。而思科一位高层则表示对于厂商来说,任何产品都需要一个很长的过程才可能完善,才可能提供全面的安全解决方案。
    Ofir认为来自于如思科、微软、赛门铁克等公司提出的现阶段NAC解决方案都不同程度地存在漏洞。比如说,靠DHCP代理服务器利用对IP地址分配的过程强制执行安全策略的NAC解决方案,无法对配置静态IP地址的计算机进行控制。而像思科那种利用交换机实现NAC解决方案的做法,由于需要思科交换机来支持,如果企业混合使用不同厂家的路由交换设备的,黑客可以找到不能被NAC管理的交换机,利用MAC地址的欺骗手段,冒充已经经过认证的计算机,在网络里进行攻击。另外,对于不支持802.1x协议的设备来说,也不能实现良好的控制。
    另一位安全专家Marc Maiffrete说,有报道说一些反病毒软件产品存在安全漏洞,这样黑客可以利用反病毒软件、Web或者其他程序的漏洞,让被感染的系统看上去已经被打满了补丁、更新了病毒库,从而对网络造成安全危害。
·本站特别声明不要转载或作者授权本站独家播发的文章,请勿转载。
·本站原创文章可自由转载,但本站作者及本站链接必须保留。
·非本站原创文章可自由转载,请按作者及文章出处一节,自行链接。
·转载之图片、文件,链接请不要盗链到本站,且不准打上各自站点的水印,亦不能抹去我站点水印。

+ 本站推荐 +
·安全专家惊曝NAC方案漏洞
·美国在线65.8万名用户网络搜索
·英国生物识别护照易遭黑客攻击
·戴尔网站曝漏洞 不足千元买双核
·CNCERT/CC 2006年上半年网络安
+ 相关资讯 +
·英国生物识别护照易遭黑客攻击
·专家警告打印机不再安全 成网络
·RFID电子护照存在巨大安全隐患
·迈克菲安全软件发现漏洞 导致P
·戴尔PC爆最夸张漏洞 接受短信就
+ 热点资讯 +
·通过DeZender可以反编译被zend
·豪门希尔顿美女手机被黑!情色艳
·简体中文版诺顿克隆精灵Ghost1
·安徽夫妇玩电脑不慎 被偷拍夫妻
·与黄健翔一起嘶吼
 
 
关于站点 | 免责申明 | 版权隐私 | 业务合作 | 提供捐助 | 联系我们 Copyright © 2001-2005 CoolerSky. All Rights Reserved.