交换机
园区网交换机
数据中心与云计算交换机
行业精选交换系列
工业交换机
意图网络指挥官
无线
放装型无线接入点
墙面型无线接入点
智分无线接入点
室外无线接入点
场景化无线
无线控制器
行业精选无线系列
统一运维
身份管理
服务产品
运营商
政府
金融
互联网
制造业
高教/职教
医疗卫生
交通
公共安全
一、风险概述
RG-WALL 1600全新NGFW系列防火墙产品部分型号早期版本初始账户密码较为简单,锐捷网络建议在使用相关产品时应修改初始密码,使其符合一定密码复杂度要求。
此风险涉及漏洞信息
CNVD-ID:CNVD-2016-08050
二、影响范围
1、共有5款产品型号受影响:
RG-WALL-1600-M5100、RG-WALL 1600-M6600、RG-WALL 1600-X8500、RG-WALL 1600-X9300,使用的V5.2-R5.14.9639.p7.t1之前版本
RG-WALL-1600-X9850,使用的V5.2-R5.408.3486.P1.t4之前版本
2、其他型号产品在设备首次登录时已强制用户修改初始密码,暂不涉及此问题。
三、解决方案:
1 无需升级,开启管理员密码复杂性策略:
1.1、建议针对管理员账户设置不小于8位,同时至少包含1个大写字母及1个特殊字符的密码策略
1.2、设置成功后,重新登录防火墙时系统将提示重新设置符合密码复杂度策略的密码
2 TFTP方式升级至最新版本
针对新上线的设备(配置为空),可以通过TFTP升级方式至最新版本解决此问题:
说明: