【漏洞預警】部分網路設備存在對於網路控制訊息協定(ICMP)封包處理之弱點,使得攻擊者可藉由持續傳送「無法到達目的地且無法存取傳輸埠」的ICMP
[內容說明:]
轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201611-0046
2016年11月8日,丹麥的資安業者TDC Security Operations Center公開一項名為黑護士(BlackNurse)的網路攻擊手法,根據報告指出,該攻擊只需透過少量「無法到達目的地且無法存取傳輸埠」(ICMP Type 3 Code 3)之ICMP封包,即可造成部分防火牆或網路設備CPU過載,持續攻擊將造成服務中斷,導致內部使用者無法存取外部網路。
[影響平台:]
目前已知受影響的網路設備廠牌與型號如下:
1. Cisco ASA 5505、5506、5515、5525及5540
2. Cisco 6500 routers with SUP2T與Netflow v9 on the inbound interface
3. Cisco ASA 5550與5515各系列
4. Cisco Router 897
5. SonicWall
6. Palo Alto 5050
7. Zyxel NWA3560-N
8. Zyxel Zywall USG50
9. Fortinet v5.4.1
10. Fortigate units 60c與100D
轉發行政法人國家資通安全科技中心 資安訊息警訊 NCCST-ANA-201611-0046
2016年11月8日,丹麥的資安業者TDC Security Operations Center公開一項名為黑護士(BlackNurse)的網路攻擊手法,根據報告指出,該攻擊只需透過少量「無法到達目的地且無法存取傳輸埠」(ICMP Type 3 Code 3)之ICMP封包,即可造成部分防火牆或網路設備CPU過載,持續攻擊將造成服務中斷,導致內部使用者無法存取外部網路。
[影響平台:]
目前已知受影響的網路設備廠牌與型號如下:
1. Cisco ASA 5505、5506、5515、5525及5540
2. Cisco 6500 routers with SUP2T與Netflow v9 on the inbound interface
3. Cisco ASA 5550與5515各系列
4. Cisco Router 897
5. SonicWall
6. Palo Alto 5050
7. Zyxel NWA3560-N
8. Zyxel Zywall USG50
9. Fortinet v5.4.1
10. Fortigate units 60c與100D
