Taloussanomat
Lue uutinen mobiilisivustolla
Mahdollistaa palveluneston

Myös Ciscon autentikoinnissa aukko

Kuva: Matias Mäki

4.9.2008 13:00 Cisco Secure ACS (Access Control Server) -järjestelmistä on korjattu haavoittuvuus, johon voidaan iskeä tietyllä tavalla muotoillulla protokollapaketilla.

Palvelunestohyökkäyksen toteuttamiseksi hyökkääjän tarvitsee tietää sekä radius-palvelun shared secret -tieto että nas-palvelimen ip-osoite, Cert-Fi kertoo.

Ongelma koskee myös Cisco ACS Solution Enginen eri versioita, mutta ei Cisco Secure ACS Expressiä, Cisco Secure for Unixia eikä Cisco Access Register -tuotteita.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Hiirelle kaveriksi usb-hamsteri

26.05.2007 Usb-liitännästä saa virtaa ulos maksimissaan muutaman sadan milliampeerin virran. Tätä määrää virtaa voi käyttää mitä ihmeellisimpien tietokoneen lisälaitteiden toimintaan - tai no, isoa osaa näistä laitteista ei voi kutsua tietokoneen lisälaitteeksi, kuten nyt vaikkapa tätä juoksupyörää.


Kolme vuotta sitten

Testaa Firefoxin 3.5-versiota ylihuomenna

27.05.2009 Mozilla-säätiö pyytää testaamaan Firefoxin tulevaa 3.5-versiota 29. toukokuuta.

.