Nortel Networks ××× Router 5000
Nortel Networks ××× Switch 4000
Nortel Networks ××× Switch 2000
Nortel Networks ××× Switch 1000
Nortel ×××路由器为IP网络和因特网上的安全连接提供路由、×××、防火墙、带宽管理、加密、认证和数据完整×××。
Nortel ×××路由器上配置了两个默认的用户帐号(FIPSecryptedtest1219和FIPSunecryptedtest1219),这些用户帐号存储在了路由器各种隧道类型的默认LDAP,允许攻击者获得对专用网络的非授权访问。
Nortel ×××路由器使用基于Web的设备管理界面。大多数功能仅在管理员授权后才能使用,但通过精心创建的URL攻击者可以未经授权访问一些管理Web页面,控制某些配置设备。
此外Nortel ×××路由器使用了相同的DES密钥加密用户口令,如果攻击者能够访问LDAP存储的话就可以执行暴力猜测口令攻击。