Taloussanomat
Lue uutinen mobiilisivustolla
Mahdollistaa palveluneston

Cisco varoittaa haavoittuvuuksista

14.7.2007 07:44 Verkkolaitevalmistaja Cisco Systems on julkaissut kaksi tiedotetta, joissa varoitetaan it-johtajia yhtiön ip-puhelujärjestelmän Unified Communications Manager -ohjelman haavoittuvuuksista. Ne mahdollistavat järjestelmien kaatamisen palvelunestohyökkäyksen avulla.

Toisessa tiedotteessa varoitetaan Unified Communications Managerin kahdesta ylivuotohaavoittuvuudesta. Niitä hyödyntäen krakkerin on mahdollista suorittaa kohdekoneella haittakoodia ja estää palveluiden toiminta.

Toisen tiedotteen mukaan Unified Communications Managerissa on kaksi muuta haavoittuvuutta, joiden avulla hyökkääjä voisi käynnistää ja lopettaa Unified Communications Managerin palveluita ja cups-palveluita (common unix printing system) sekä päästä käsiksi snmp-määrittelytietoihin (simple network management protocol). Tämäkin voi Ciscon mukaan johtaa palvelunestoon. Lisäksi hyökkääjä voi saada pääsyn muihinkin arkaluontoisiin tietoihin.

Cisco tarjoaa sivuillaan ongelmat poistavia päivityksiä. US-CERT tutkii Unified Communications Managerin haavoittuvuuksia ja aikoo myöhemmin julkaista asiasta lisätietoa, kertoo uutissivusto InformationWeek.

Jutun kirjoitti: Markku Reiss

Markku Reiss

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (3)

Huono 0
Verkkolaitevalmistaja Cisco Systems on julkaissut kaksi tiedotetta, joissa varoitetaan it-johtajia yhtiön ip-puhelujärjestelmän Unified Communications Manager -ohjelman haavoittuvuuksista. Ne mahdollistavat järjestelmien kaatamisen palvelunestohyökkäyksen avulla.
Digitoday
Huono 0
CUPS on tässä yhteydessä kylläkin Cisco Unified Presence Server, kuten tiedotteen tiivistelmässä kerrotaan.
Väärä CUPS mainittu
Huono 0
http://www.google.com/search?q=cups

1. tulos: Common UNIX Printing System (www.cups.org)
O
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Elcoteqin tappio keveni loppuvuonna

11.02.2009 Elektroniikan sopimusvalmistaja Elcoteqin tappio keveni viimeisellä vuosineljänneksellä vuotta aiempaan verrattuna.

.