Cisco-Schutzmassnahmen ausgehebelt


Artikel erschienen in Swiss IT Magazine 2005/15

     

Fehler in Ciscos Intrusion-Detection- und Intrusion-Prevention-Systemen ermöglichen einem Angreifer das Ausspähen von Zugangsdaten und die Ausweitung von Zugriffsrechten. Die Probleme liegen einerseits in der fehlerhaften Verarbeitung von SSL-Zertifikaten in CiscoWorks Management Center for IDS Sensors und dem Monitoring Center for Security, andererseits in einem Logikfehler bei der Verarbeitung von Kommandozeilen im Intrusion-Prevention-System. Cisco stellt kostenlose Updates für die schadhafte Software bereit.




Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER