RIP-2 破壞路由表修改

medium Nessus Plugin ID 39589

概要

攻擊者可綁架這個網路上的連線。

說明

此主機正在執行 RIP-2 代理程式。

RIP-2 要求可加以驗證,但 Nessus 無法以目前設定檢查此項目。

若未實作驗證,網路上的攻擊者可能會饋送假的路由給目標電腦,並綁架網路連線。

請注意,這可能是誤報。

解決方案

若未使用 RIP 代理程式則停用它,或是實作 RIP-2 驗證。

Plugin 詳細資訊

嚴重性: Medium

ID: 39589

檔案名稱: rip2_poison_lan.nasl

版本: Revision: 1.7

類型: remote

系列: Misc.

已發布: 2009/7/2

已更新: 2016/12/9

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 5.4

媒介: CVSS2#AV:A/AC:M/Au:N/C:P/I:P/A:P

弱點資訊

必要的 KB 項目: Services/udp/rip