Taloussanomat
Lue uutinen mobiilisivustolla
Palvelunestohyökkäyksen mahdollistavia

Useissa Ciscon tuotteissa haavoittuvuuksia

16.5.2008 08:41 Kolmesta Cisco Systemsin tuotteesta on löydetty haavoittuvuuksia, ilmoittaa Viestintäviraston tietoturvayksikkö CERT-FI.

Cisco Unified Communications Manager -ohjelmistosta on löytynyt useita palvelunestohyökkäyksen mahdollistavia haavoittuvuuksia.

Haavoittuvuudet liittyvät muun muassa Unified Communications Managerin SIP- ja SNMP-toteutuksiin.

Cisco Unified Presence Service -ohjelmistosta on löytynyt kolme haavoittuvuutta, joita hyväksikäyttämällä haavoittuvassa palvelussa on mahdollista suorittaa palvelunestohyökkäys.

Haavoittuvuuksia voi hyväksikäyttää muun muassa lähettämällä haavoittuvalle palvelulle tietyllä tavalla muotoiltu IP-paketti tai tekemällä haavoittuvalle palvelulle TCP-porttiskannauksen.

Cisco Content Switching Module (CSM) -ohjelmistosta on löytynyt muistin käsittelyyn liittyvä haavoittuvuus, joka mahdollistaa palvelunestohyökkäyksen suorittamisen haavoittuvassa järjestelmässä.

Haavoittuvuus liittyy tietyllä tavalla muotoiltujen TCP-kehysten käsittelyyn tilanteissa, joissa CSM on konfiguroitu kuormanjakajaksi ja CSM:n takana olevat palvelimet ovat kuormittuneita.

Jutun kirjoitti: Kalevi Nikulainen

Kalevi Nikulainen

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Elcoteqin tappio keveni loppuvuonna

11.02.2009 Elektroniikan sopimusvalmistaja Elcoteqin tappio keveni viimeisellä vuosineljänneksellä vuotta aiempaan verrattuna.

.