Taloussanomat
Lue uutinen mobiilisivustolla
CallManager ja Unified Communications Manager

Ciscon kirjautuminen altistaa salasanat varkaudelle

30.8.2007 10:22 Cisco CallManager ja Unified Communications Manager -järjestelmien kirjautumissivuista on löydetty haavoittuvuuksia.

Haavoittuvuudet ovat cross-site scripting (xss)- ja sql injection -tyyppisiä ja ne saattavat johtaa luottamuksellisten tietojen, kuten käyttäjätunnuksien, salasanojen ja puhelutietojen, paljastumiseen.

Lisäksi xss-aukkojen avulla hyökkääjän saattaa olla mahdollista suorittaa JavaScript-komentoja haavoittuviin järjestelmiin yhteyttä ottavien käyttäjien työasemissa. Xss-aukkojen hyödyntäminen vaatii, että hyökkääjä saa käyttäjän houkuteltua seuraamaan tietyllä tavalla muotoiltua linkkiä.

Asiasta kertoo Viestintäviraston tietoturvayksikkö Cert-Fi ja sen mukaan haavoittuvia ovat Cisco CallManager ja Unified Communications Manager -versiot ennen versioita:

- 3.3(5)sr2b
- 4.1(3)sr5
- 4.2(3)sr2
- 4.3(1)sr1

Cisco ohjeistaa päivitysten asentamisessa.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Suomen verkkopuolustus: ota tästä kokardi ja vyö

11.02.2009 Jyrki Kasvi ilmaisi pettymyksensä uuteen turvallisuuspoliittiseen selontekoon sen lähetekeskustelussa tänään. Hän pelkää verkkopuolustuksessa olevan käytössä niin sanottu Cajanderin malli.

.