Cisco-Schutzmassnahmen ausgehebelt
Artikel erschienen in Swiss IT Magazine 2005/15
Fehler in Ciscos Intrusion-Detection- und Intrusion-Prevention-Systemen ermöglichen einem Angreifer das Ausspähen von Zugangsdaten und die Ausweitung von Zugriffsrechten. Die Probleme liegen einerseits in der fehlerhaften Verarbeitung von SSL-Zertifikaten in CiscoWorks Management Center for IDS Sensors und dem Monitoring Center for Security, andererseits in einem Logikfehler bei der Verarbeitung von Kommandozeilen im Intrusion-Prevention-System. Cisco stellt kostenlose Updates für die schadhafte Software bereit.