Nevarna varnostna luknja v spletnem protokolu ISAKMP
Prizadeta je bila tudi Cisco VPN 3000 serija
Finski strokovnjaki z univerze Oulu so odkrili nevarno varnostno luknjo, tokrat za spremembo v široko uporabljenem spletnem protokolu, ki ga uporablja precej omrežnih produktov. Po poročanju spletne strani News.com naj bi finci odkrili, da se da z izkoriščanjem luknje v protokolu ISAKMP (Internet Security Association and Key Management Protocol) izvesti DOS (denial-of-service) napade. ISAKMP protokol se uporablja predvsem v IPsec virtualnih zasebnih omrežjih in v požarnih zidovih podjetij Juniper Networks in Cisco Systems. Varnostna luknja je očitno dovolj resna, saj so rezultate finskih raziskav objavili tudi pri British National Infrastructure Security Co-ordination Centre in v finskemu CERT-u. Oba omrežna giganta Cisco Systems in Juniper Networks sta ugotovila, da je nekaj njunih produktov ogroženih in da bi lahko napad preko omenjene varnostne luknje povzročil tudi resetiranje same naprave. Prav tako obe podjetji že ponujata varnostne popravke, s katerimi omenjeno pomankljivost ISAKMP protokola odpravimo. Med produkti podjetja Cisco Systems, ki so ranljivi, najdemo Cisco IOS, Cisco PIX Firewall, Cisco Firewall Services Module, Cisco VPN 3000 serija in Cisco MDS Series SanOS. Pri Juniperju pa so ranljivi vsi usmerjevalniki iz T, J in E serije ter večina Junos in JunoSe varnostnih programov. The Openswan Project, ki je prav tako tesno povezan z IPsec programjem in se uporablja v večih Linux produktih je prav tako prizadet, zato so njegovi razvijalci že izdali novo različico Openswan 2.4.2, ki je omenjeno napako odpravila.
Vam je bila novica zanimiva?
Povejte prijateljem, da ste novico prebrali na Računalniških novicah.
Ulica Jožeta Jame 14, 1210 Ljubljana Šentvid, Tel: 070 420 063
OptiCyber3 poskrbi za zanesljivo zaščito vašega računalniškega sistema
Kako poskrbeti za zanesljivo zaščito računalniških sistemov? Za ustrezno varnostno zaščito in kar ... Več
O FAKULTETI
Fakulteta za organizacijske študije v Novem mestu je v osebni razvoj študentov usmerjena fakulteta, ki izvaja študijske programe na prvi, drugi in tretji stopnji ... Več
Slovenska ulica 25, 9000 Murska Sobota, Tel: 02 522 14 21
Podjetje Oblikovanje.com je v slovenskem računalniškem prostoru prisotno že od samega začetka. Z več kot 20 leti izkušenj ter s strategijo kakovostnega poslovanja in storitev ... Več
Letališka cesta 1, 1000 Ljubljana, Tel: 05 925 03 00
SoftwareOne je vodilni globalni ponudnik celovitih rešitev in storitev na področju programske opreme in oblaka, ki na novo določa, kako podjetja razvijajo, kupujejo in upravljajo ... Več
Najnovejše vsebine in najbolj zanimive novice le nekaj klikov stran.
Pregled zasebnosti
To spletno mesto uporablja piškotke, s katerimi vam lahko zagotovimo najboljšo možno uporabniško izkušnjo. Podatki o piškotkih so shranjeni v vašem brskalniku in opravljajo funkcije, kot so vodenje uporabniške seje in pomoč naši skupini pri razumevanju, kateri odseki spletnega mesta se vam zdijo najbolj zanimivi in koristni.
Nujni piškotki
Nujni piškotki so ključni za delovanje spletnega mesta in jih ne morete izklopiti.
Če onemogočite ta piškotek, vaših nastavitev ne bomo mogli shraniti. To pomeni, da boste morali vsakič, ko obiščete to spletno mesto, piškotke znova omogočiti ali onemogočiti.
Tretjeosebni piškotki
To spletno mesto uporablja Google Analytics za zbiranje anonimnih podatkov, kot so število obiskovalcev spletnega mesta in najbolj priljubljenih strani. Če omogočimo piškotek, nam pomaga izboljšati spletno mesto.
Najprej omogočite nujne piškotke, da bomo lahko shranili vaše nastavitve!