Sikkerhedsproblem i Ciscos routere og switche

Artiklen blev oprindeligt publiceret den 14/5/2007

14.05.07: Cisco Systems advarer om, at der kan være sikkerhedsproblemer i firmaets ældre routere og switche. Sårbarheden ligger i en lidet anvendt komponent i det interne styresystem IOS, der anvendes til at styre routere og switche.

Fejlen betyder, at en angriber kan udnytte FTP Server delen af IOS til at bryde ind på et netværk og stjæle data eller afvikle ondskabsfuld kode.

IOS-versionerne 11.3, 12.0, 12.1, 12.2, 12.3 og 12.4 rummer alle sårbarheden, mens den seneste version af styresystemet IOS XR ikke er påvirket.

Cisco anbefaler brugere til at anvende IOS Secure Copy eller Trivial File Transfer Protocol til at overføre filer med. Sårbarheden vil blive fjernet i alle kommende versioner af IOS, og Cisco regner med senere at udsende ny FTP-software.

Links