Taloussanomat
Lue uutinen mobiilisivustolla
Wireless Control

Cisco-sovelluksessa kolme aukkoa

13.4.2007 10:43 Cisco Wireless Control (WCS) -sovelluksesta on löydetty kolme uutta haavoittuvuutta, kertoo Viestintäviraston tietotutrvaelin CERT-FI.

WCS tarjoaa työkaluja useiden langattoman verkon laitteiden hallintaan, kuten Cisco Aironet Lightweight -tukiasemat, Cisco Wireless LAN Controllerit ja Cisco Wireless Location -laitteet.

Näistä haavoittuvuuksista vakavin koskee WCS-sovelluksen varmuuskopiointitoimintoa varten sisältämää kiinteää käyttäjätunnusta ja salasanaa. Niitä ei pysty vaihtamaan tai poistamaan käytöstä.

Tunnuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista lukea tiedostoja palvelimelta, jonne WCS-sovellus on asennettu tai kirjoittaa palvelimelle mielivaltaisesti. Joissain tapauksissa myös järjestelmätiedostojen muuttaminen tai koko palvelimen saaminen hyökkääjän hallintaan voi olla mahdollista.

WCS-sovellusta koskevaa toista vakavaa haavoittuvuutta hyväksikäyttämällä validit tunnukset sovellukseen omaavan käyttäjän on mahdollista muuttaa käyttöoikeuksiensa ryhmän jäsenyyttä ja saada pääkäyttäjän oikeudet WCS-sovellukseen ja sen hallinnoimaan langattomaan verkkoon.

Cisco Wireless LAN Controller (WLC) hallinnoi Lightweight Access Point (LWAPP) -protokollaa käyttäviä Cisco Aironet tukiasemia. WLC:stä on löydetty myös useita haavoittuvuuksia. Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista muun muassa kohdistaa järjestelmään palvelunestohyökkäys tai saada järjestelmään pääkäyttäjän oikeudet.

Haavoittuvia ovat Cisco Wireless Control System versiota 4.0.96.0 aiemmat versiot, Wireless LAN Controller -ohjelmiston versiot 4.0 ja 3.2 sekä näitä aiemmat versiot

CERT-FI suosittaa, että haavoittuvat ohjelmistot päivitetään valmistajan ohjeiden mukaisesti.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Johtaminen on palveluammatti

27.05.2009 Johtamisen kehittämisestä puhutaan paljon ja syystä. Monessa it-yrityksessä ajatellaan, että johtamisessa on käytössä modernit mallit, mutta silti pinnan alla pysyvät lujasti sata vuotta vanhat opit.

.