Taloussanomat
Lue uutinen mobiilisivustolla
Päivitykset jo saatavilla

Ciscon ip-puhepalvelin antaa hyökkääjän salakuunnella puheluita

17.8.2005 14:00 Internet Security Systems kertoi löytäneensä tietoturva-aukon voip-puheliikennettä hanskaavasta Ciscon Call Manager ?alustasta. Call Manager on kriittinen osa Ciscon toimittamia voip-ratkaisuja.
Aukkoa hyödyntämällä hyökkääjä saa aikaan sekä palvelunestohyökkäyksen sekä täydellisen pääsyn Call Manager ?palvelimelle.

Hyökkääjä voi hyödyntää aukkoa lähettämällä tietyllä tavalla muokattuja paketteja, jolloin ohjelmistossa tapahtuu pino-pohjainen puskurinylivuoto. Tällöin hyökkääjä saa täydellisen puhepalvelimelle pääsyn lisäksi aikaan myös palvelunestohyökkäyksen kohdepuhepalvelimella.

Puhepalvelimelle päästyään hyökkääjä voi muun muassa uudelleenohjata lähteviä ja tulevia puheluita sekä salakuunnella puheliikennettä. Hyökkääjä ei tarvitse aukon hyödyntämiseen kirjautumistunnuksia

Ongelmasta kärsivät Ciscon CallManagerin 3.3(5), 4.0(2a)SR2b- sekä 4.1(3)SR1 –versioita vanhemmat versiot. Yhtiön mukaan sen muiden tuotteiden ei pitäisi olla haavoittuvaisia aukolle.

Aukko julkistettiin 12. elokuuta, mutta on todennäköisesti ollut Ciscon tutkinnan ja korjauksen alla jo pidempään, sillä aukon löytäjiin listataan myös Mike Lynn. Mies joutui kahnauksiin työnantajansa ja Ciscon kanssa pidettyään esitelmän tietoturva-asiantuntijoiden Black Hat-konferenssissa Ciscon aikaisemmasta tietoturva-aukosta. Jupakan jälkeen Lynn irtisanoutui työpaikastaan.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Leffateatterin paikannäyttäjä saalistaa piraatteja yölaseilla

27.05.2007 Malesiassa on keksitty uusi ase taisteluun elokuvapiratismia vastaan: yölasit, joilla käräytetään videokameralla elokuvateatterissa kuvaavia katsojia. Lasien käyttökoulutusta tarjoaa - mikäs muukaan - amerikkalainen elokuvayhtiöiden järjestö MPAA, joka on vienyt Malesiaan jopa dvd-vainukoiria.


Kolme vuotta sitten

Mac-kloonivalmistaja Psystar hakeutuu konkurssiin

27.05.2009 Applen Mac OS X -käyttöjärjestelmää tietokoneissaan käyttävä yhdysvaltalainen Psystar on hakeutunut konkurssiin. Oikeudenkäynti Applen kanssa keskeytyy konkurssijärjestelyjen takia.

.