Taloussanomat
Lue uutinen mobiilisivustolla
Julkaisi kaksi muutakin tietoturvapaikkaa

Cisco paikkaa tuotteidensa reikiä

13.7.2006 13:49 Cisco Systemsin tunkeutumisenestojärjestelmän 5.1-sarjan versioista on löydetty palvelunestohyökkäyksen mahdollistava tietoturvahaavoittuvuus. Lisäksi yhtiön Unified Callmanager 5.x-versioille ja IOS-käyttöjärjestelmällä on julkaistu turvapaikkoja.

Yhtiön tunkeutumisestojärjestelmän, eli intrusion prevention systemin (ips) haavan avulla hyökkääjä voi aiheuttaa palveluneston jumittaen koko laitteen.

Haava johtuu laitteiden Intel-pohjaisen gigabitin verkkosovittimen laiteajurin virheestä, jota voidaan hyödyntää lähettämällä tietynlaisia paketteja verkkosovittimelle.

Haavoittuvuudella alttiina ovat Cisco Systemsin 42xx-sarjan ips-laitteet joissa käytetään ips-ohjelmiston 5.1-versioita. Rekisteröityneet käyttäjät voivat ladata ohjelmistopäivityksen Ciscon sivuilta.

Soitonhallinta vuotaa myös

Ciscon Unified Callmanagerista on löydetty useita tietoturvahaavoittuvuuksia, joista kahdella ilkeämielinen, paikalliskäyttäjä voi hankka korkeamman tason oikeudet.

Kolmas ohjelmiston haava mahdollistaa palvelunestohyökkäyksen toteuttamisen tai jopa kohdejärjestelmän haltuunoton tietyllä tavalla luodulla sip-puheprotokollan pyynnöllä. Haava aiheutuu liian pitkien nimiosoitemerkkijonojen käytöstä, jolloin tapahtuu puskurin ylivuoto.

Joidenkin verkkolaitteiden oletusasetukset helisevät

Lisäksi joidenkin yhtiön IOS-käyttöjärjestelmää hyödyntävät 800- ja soho-sarjan verkkolaitteet toimitetaan turvattomilla oletusasetuksilla, jotka sallivat tunnistautumattoman käyttäjän muokata verkkolaitteen asetuksia pääkäyttäjä-oikeuksilla.

Jutun kirjoitti: Matias Mäki

Matias Mäki

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Maila-anturi synnyttää salibandysankarin

27.05.2007 Hermia Yrityskehitys Oy:n hallinnoima Hermia Ventures -rahasto on tehnyt pääomasijoituksen A4SP Technologiesiin. Hermia Venturesin sijoituksen yhteydessä joukko yksityissijoittajia ja jo aiemmin osakkaana ollut Power Stick Oy tekivät myötäsijoitukset yhtiöön. Sijoitusten kokoluokkaa ei kerrottu.


Kolme vuotta sitten

Ruotsin piraattipuolueella mahdollisuus useisiin EU-paikkoihin

27.05.2009 Gallupit lupaavat Ruotsin piraattipuolueelle jopa kahdeksan prosentin kannatusta. Se riittäisi useisiin paikkoihin EU-parlamentissa.

.