Taloussanomat
Lue uutinen mobiilisivustolla
Lähes kaikissa!

Ciscon reitittimissä tietoturva-aukko

6.7.2001 12:36 Ciscon IOS-ohjelmistolla toimivista reitittimistä lähes kaikki ovat haavoittuvaisia Web-hallintajärjestelmän bugin vuoksi.

Ciscon Internetwork Operating Systemistä (IOS) on löydetty tietoturva-aukko, jonka avulla voi hankkia järjestelmän ylläpitäjän oikeudet. Tietoturva-aukko löytyy lähes kaikista IOS-järjestelmällä varustetuista laitteista. Yhtiön mukaan laitteet, jotka eivät toimi IOS:llä, ovat kunnossa.

Web-hallinnointi ongelmana

Ötökkä sijaitsee IOS:n HTTP-palvelinkomponentissa, joka mahdollistaa laitteen hallinnoinnin www-selaimen kautta.

Tiettyä osoitetta pyydettäessä web-palvelin antaa ohittaa kaikki tietoturvasuojat. Tämän jälkeen hyökkääjä voi tehdä mitä tahansa, kuten esimerkiksi ohjata reitittimen liikenne vaikka pornosaitille.

Ciscon mukaan ainoastaan laitteet, joissa on web-hallinnointi kytketty päälle, ovat vaarassa. Vakioltaan web-palvelin on asetettu pois päältä. Yhtiön mukaan harva kuitenkaan käyttää web-hallinnointia, vaan tyytyy hoitamaan asetusten muokkauksen tekstipohjaisen telnet-yhteyden kautta. Mahdollisuus on siis olemassa laajaankin ongelmaan.

Cisco on luvannut ilmaisen ohjelmistopäivityksen, jonka pitäisi korjata tilanne.

Yhtiön tiedotteen voi lukea täältä: Ciscon tietoturvatiedote

Jutun kirjoitti: Matias Mäki

Matias Mäki

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Sed-televisioita ei tulekaan tänä vuonna

26.05.2007 Toshiba ei tuokaan tänä vuonna markkinoille uuteen sed-tekniikkaan perustuvia taulutelevisioitaan. Canon ei pysty toimittamaan Toshiban tarvitsemia näyttöjä.


Kolme vuotta sitten

Sonera varoittaa häiriöistä kaapelitelevisiossa

26.05.2009 Telekonserni Sonera vaihtaa kaapelitelevision salausjärjestelmää ja siirtyy uusiin kaapelikortteihin.

.