Cisco Unity存在缺省帐户和IP地址 (Hardware,缺陷)

来源:岁月联盟 编辑:zhuzhu 时间:2005-07-08
Cisco Unity存在缺省帐户和IP地址 (Hardware,缺陷)

发布日期: 2003-12-21
涉及程序:
Cisco Unity

描述:
Cisco Unity存在缺省帐户和IP地址

详细:
Cisco Unity是思科提供的一款高级通信解决方案。

以映射方式安装Cisco Unity Server程序的IBM服务器存在缺省帐户“bubba”和缺省的RAID管理IP地址,并缺省存在DHCP服务器地址。如果RAID管理服务配置为自动启动,服务将以C:/Program Files/RaidMan目录下RaidNLst.ser文件中包含的IP地址(监听34571端口)与RATD服务器建立TCP空连接。如果Unity程序配置为从DHCP服务器获得IP地址,程序将从厂商测试网络提供的DHCP服务器获得IP地址。

受影响的版本:
Cisco 80-7111-01 for the UNITY-SVRX255-1A
Cisco 80-7112-01 for the UNITY-SVRX255-2A

安全方法:
暂无有效安全代码

解决方案:
临时解决方案:
1、删除“bubba”帐户,
2、在RaidNLst.ser文件中删除所有不想要的管理服务器条目;
3、确保Cisco Unity Server不发送多个DHCP请求,并及时指定IP地址。

目前厂商未公布该缺陷补丁,请用户及时关注厂商站点:
http://www.cisco.com/

图片内容