Cisco lukker sikkerhedshul i routere

Artiklen blev oprindeligt publiceret den 8/9/2005

Cisco Systems har udsendt rettelsesprogrammer, der fjerner en sårbarhed i flere af firmaets produkter.

Sårbarheden ligger i IOS (Internetwork Operating System), som kører på mange af firmaets routere. Den findes i funktionen Firewall Authentication Proxy for FTP and/or Telnet Sessions. Kun bestemte IOS-versioner er berørt, og de er kun sårbare, hvis funktionen er aktiveret. Derfor er antallet af sårbare routere begrænset.

Man kan fjerne sårbarheden ved at hente en rettet version af IOS eller ved at følge nogle råd fra Cisco. De går ud på, at man kan lukke for adgangen til tjenesten, hvis det ikke er nødvendigt for udenforstående at kunne nå den.

De ramte IOS-versioner er 12.2ZH, 12.2ZL, 12.3, 12.3T, 12.4 og 12.4T.

Links