﻿<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Dinopsys - Web Örümceği &#187; Cisco</title>
	<atom:link href="http://dinopsys.net/kategori/cisco/feed/" rel="self" type="application/rss+xml" />
	<link>http://dinopsys.net</link>
	<description>Amatör Ruhlu Profesyonellerin Diyarı...</description>
	<lastBuildDate>Wed, 18 Jan 2012 09:30:21 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>İnternet Reboot Time</title>
		<link>http://dinopsys.net/makale/internet-reboot-time/</link>
		<comments>http://dinopsys.net/makale/internet-reboot-time/#comments</comments>
		<pubDate>Tue, 30 Jan 2007 13:38:40 +0000</pubDate>
		<dc:creator>Flight</dc:creator>
				<category><![CDATA[Cisco]]></category>

		<guid isPermaLink="false">http://dinopsys.net/makale/internet-reboot-time/</guid>
		<description><![CDATA[Cisco IOS işletim sisteminde biri IPv4 diğeri IPv6 paketi diğeri de IP option kısmını işlerken olmak üzere üç adet güvenlik açığı tespit edildi. İlki: Cisco IOS ta bulunan bir işletim sistemine gönderilen kurnazca hazırlanmış IPv6 type 0 paketleri karşısında çökebiliyor. Herhangi bir IPv6 paketini işlerken; özel hazırlanmış bir paket aleti çökertebiliyor. IPv6 desteği default olarak [...]]]></description>
			<content:encoded><![CDATA[<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fdinopsys.net%2Fmakale%2Finternet-reboot-time%2F&amp;title=%C4%B0nternet%20Reboot%20Time" id="wpa2a_2"><img src="http://dinopsys.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p><p><a href="http://www.olympos.org/article/topiclist/40/cisco" class="path"></a></p>
<table border="0" width="100%" cellPadding="0" cellSpacing="0">
<tr>
<td>Cisco IOS işletim sisteminde biri IPv4 diğeri IPv6 paketi diğeri de IP option kısmını işlerken olmak üzere üç adet güvenlik açığı tespit edildi.</td>
</tr>
</table>
<p><span id="more-98"></span></p>
<table border="0" width="100%" cellPadding="0" cellSpacing="0">
<tr>
<td><u>İlki:</u><br />
<strong>Cisco IOS</strong> ta bulunan bir işletim sistemine gönderilen kurnazca hazırlanmış IPv6 type 0 paketleri karşısında çökebiliyor.<br />
Herhangi bir IPv6 paketini işlerken; özel hazırlanmış bir paket aleti çökertebiliyor.<br />
IPv6 desteği default olarak aktif değil, ayrıca mobil cihazlarda IPv6 Type 2 routing header&#8217;i kullanıldığı için onlar için herhangi bir sorun bulunmuyor.<br />
<strong>Detaylar:</strong><br />
Açık &#8220;<strong>source routing</strong>&#8221; denilen aslında ulaşılacak olan makinanaya ulaşacak yolun yine o makina tarafından belirlenmesi sırasında kullanılan IPv6 Type 0 yönlendirme paket başıklarını işlerken sömürülebiliyor.Source routing default olarak Cisco IOS&#8217;ta aktif halde çalışmaktadır.IP katmanında çalışan her paket için geçerlidir; yani TCP,ICMP ya da UDP olabilir.IPv6 multicast paketleri zayıflığı tetiklemez.<br />
Zayıflık bir müşteri tarafından rapor edilmiş.<br />
Detaylı Makale İçin :<br />
<a rel="nofollow" target="_new" href="http://www.cisco.com/warp/public/707/cisco-sa-20070124-IOS-IPv6.shtml">http://www.cisco.com/warp/public/707/cisco-sa-20070124-IOS-IPv6.shtml</a><u>İkincisi :</u><br />
<strong>Cisco IOS</strong>&#8216;un TCP dinleyicisinde bulunan bir memory leak sebebiyle &#8220;denial of service&#8221; saldırılarına maruz kalılnabiliyor.<br />
IPv6 ile çalışan IOS&#8217;lar için herhangi bir problem bulunmamakla beraber IPv4 kullanan tum aletlerde(9.x,10.x,11.x,12.x) bu açık bulunmaktadır.<br />
Ciso IOS kullanmayan ve ayrıca Cisco IOS-XR kullanan aletlerde bu açık bulunmamaktadır.<br />
<strong>Detaylar :</strong><br />
Cisco IOS kullanan aletin fiziksel ya da sanal interface&#8217;lerine zayıflığı sömürmek için gönderilen kötü paketler aletin bir miktar bellekten ufak ufak sızdırmaya başlıyorlar.<br />
Zayıflık başarılı şekilde sömürülebilirse bir miktar belleği boşu boşuna meşgul edebiliyor; ve zamanla o bellek geri kazanılmıyor.Bu durumun bir kaç kere tekrarlanması durumunda ise aletin servisleri için gerekli bellek bulunamayabilir.<br />
Ayrıca bu bellek sızdırma işlemi için TCP&#8217;nin 3-Way Handshake mekanizmasının gerçekleşmesi de gerekmiyor; bu yüzden kaynak adresi değiştirilmiş paketler(spoofed packets) de bu zayıflığı sömürmede kullanılabilir.</p>
<p>Tam makale için :<br />
<a rel="nofollow" target="_new" href="http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-tcp.shtml">http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-tcp.shtml</a></p>
<p><u>Üçüncüsü :</u><br />
Cisco IOS ve <strong>IOS-XR</strong> ile çalışan <strong>Cisco router </strong>ve switchler IPv4 paketlerinin IP option kısmını işlerken sömürülebiliyorlar.Bu zayıflık aletlerin uzaktan Denial of Service &#8216;a maruz kalmalarını ya da yine uzaktan kod çalıştırılmasına sebep olabilir<br />
Bu zayıflık :<br />
1.Paketin &#8220;kötü-kurnazca hazırlanmış&#8221; IP opsiyonuna sahip olduğu zaman<br />
2. ICMP &#8211; Echo (Type <img src='http://dinopsys.net/wp-includes/images/smilies/icon_cool.gif' alt='8)' class='wp-smiley' /> &#8211; &#8216;ping&#8217;<br />
ICMP &#8211; Timestamp (Type 13)<br />
ICMP &#8211; Information Request (Type 15)<br />
ICMP &#8211; Address Mask Request (Type 17)<br />
PIMv2 &#8211; IP protocol 103 &#8211;&gt;Protocol Independent Multicast version 2<br />
PGM &#8211; IP protocol 113 &#8211;&gt;Pragmatic General Multicast<br />
URD &#8211; TCP Port 465 &#8211;&gt;URL Rendezvous Directory<br />
türlerinden birine ait paket işlerken.<br />
3.Paketin aletin fiziksel ya da sanal olarak IPv4 türünden bir adres konfigüre edildiği bir ayağına gönderildiği zaman sömürülebiliyor.<br />
Açıklık firmanın kendi yaptığı testler sonucunda bulunmuş</p>
<p>Tam makale için : <a rel="nofollow" target="_new" href="http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-ip-option.shtml">http://www.cisco.com/warp/public/707/cisco-sa-20070124-crafted-ip-option.shtml</a></td>
</tr>
</table>
<p><a class="a2a_dd a2a_target addtoany_share_save" href="http://www.addtoany.com/share_save#url=http%3A%2F%2Fdinopsys.net%2Fmakale%2Finternet-reboot-time%2F&amp;title=%C4%B0nternet%20Reboot%20Time" id="wpa2a_4"><img src="http://dinopsys.net/wp-content/plugins/add-to-any/share_save_171_16.png" width="171" height="16" alt="Share"/></a></p>]]></content:encoded>
			<wfw:commentRss>http://dinopsys.net/makale/internet-reboot-time/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

