Taloussanomat
Lue uutinen mobiilisivustolla
Koodia työasemaan

Cisco-softa hyökkääjän korkattavissa

29.5.2008 13:19 CiscoWorks Common Services -ohjelmistosta on korjattu haavoittuvuus, jolla krakkeri voi tuputtaa omaa koodiaan uhrin työasemalle. Ongelma koskettaa useita Ciscon tuotteita.

Cert-Fi:n mukaan mielivaltaiset komennot voi antaa ilman kirjautumista ja etänä koneeseen tunkeutuen. Käyttäjältä ei vaadita aktiivisuutta.

Haavoittuvat Cisco Common Services -versiot ovat 3.0.3, 3.0.4, 3.0.5, 3.0.6, 3.1 ja 3.1.1. Mutta koska ohjelmisto on mukana useassa Cisco-tuotteessa, on haavoittuvien softien kirjo seuraavan näköinen:

- Cisco Unified Operations Manager (CUOM) versiot 1.1, 2.0, 2.0.1, 2.0.2 ja 2.0.3
- Cisco Unified Service Monitor (CUSM) versiot 1.1, 2.0 ja 2.0.1
- CiscoWorks QoS Policy Manager (QPM) versiot 4.0, 4.0.1 ja 4.0.2
- CiscoWorks LAN Management Solution (LMS) versiot 2.5, 2.5.1, 2.6, 2.6 Update, 3.0 ja 3.0 December 2007 Update
- Cisco Security Manager (CSM) versiot 3.0, 3.0.1, 3.0.2, 3.1, 3.1.1 ja 3.2
- Cisco TelePrecense Readiness Assessment Manager (CTRAM) versio 1.0

CiscoWorks Voice Manager (CVM) ja Cisco Unified Intelligent Contact Management (ICM) voivat olla haavoittuvia, jos ne on päivitetty käyttämään haavoittuvaa Cisco Common Services -versiota.

Haavoittuvuuden hyödyntäminen voidaan korjauspäivityksen lisäksi estää suodattamalla liikennettä tcp-portteihin 443 ja 1741.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Joko pilven käyttöliittymä on valmis?

11.02.2009 Tietotekniikkamaailmassa on siirrytty pilvipalvelujen aikaan. Terminä se on kuitenkin yhtä täsmällinen ja kiinteä kuin kesäinen kumpupilvi.

.