Računalništvo, telefonija
21.03.2017 09:17
Posodobljeno 8 let nazaj.

Deli z drugimi:

Share

CIA lahko vdre v več kot 300 stikal Cisco. Zaščitite svojega!

Na ranljivost v procesni kodi CMP je ranljivih več kot 300 modelov stikal Cisco.
Na ranljivost v procesni kodi CMP je ranljivih več kot 300 modelov stikal Cisco.

Na začetku marca je spletna stran Wikileaks presenetila z objavo paketa dokumentov Vault 7 (http://bit.ly/Wikileaks-CIA), ki vsebuje več kot 8.700 tajnih dokumentov ameriške varnostno-obveščevalne službe Cia (Central Intelligence Agency). Dokumenti Cio postavljajo v nezavidljiv položaj, saj natančno prikazujejo in opisujejo orodja in postopke za vdore v računalniške in druge sisteme, prestrezanje podatkov in prisluškovanje na daljavo. To je bil po vsej verjetnosti tudi razlog, da so inženirji podjetja Cisco v operacijskem sistemu njegovih stikal odkrili nevarno varnostno ranljivost, ki so jo agenti Cie uporabljali za izvajanje oddaljenih ukazov oziroma škodljivega programja. Preko te ranljivosti je mogoče tako prevzeti nadzor nad samim stikalom kot sprožiti njegov ponovni zagon.

Nevarno varnostno ranljivost je mogoče sprožiti s pomočjo protokola »Telnet«, in sicer na način, da se enemu od ranljivih stikal Cisco posreduje posebej oblikovan palet podatkov. Sama ranljivost pa se nahaja v procesni kodi Cluster Management Protocol (CMP) v strojni kodi Cisco IOS in Cisco IOS XE. Na omenjeno ranljivost je ranljivih več kot 300 modelov stikal Cisco, težava pa je v tem, da varnostnega popravka za omenjeno ranljivost še ni na voljo in ga po vsej verjetnosti ne bo na voljo še od nekaj tednov za novejše do nekaj mesecev za starejše omrežje naprave.

Pred nevarno varnostno ranljivostjo se lastniki stikal Cisco lahko zavarujejo le tako, da v celoti izključijo protokol »Telnet«. Več informacij o sami ranljivosti pa je na voljo na spletni povezavi http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-3881.


Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

COLBY d.o.o.

Limbuška cesta 2, 2341 Limbuš, Tel: 02 330 33 00
Podjetje Colby d.o.o. je bilo ustanovljeno leta 1993. Ukvarja se s prodajo iger za računalnike in igralne konzole. V začetku so prodajali preko pošte, kasneje preko lastne trgovine. ... Več

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več

ARTIO PRINT & DESIGN

Cerkvenjak 13, 2236 Cerkvenjak, Tel: 031 538 000
Storitve tiska po meri sodobnega naročnika Pomislite na naslednje: iščete ponudnika za tisk letakov, brošur ali vizitk, storitev, ki jo v visoko konkurenčnem okolju potrebujemo ... Več

Tiskarna Igma-Graf, Martin Škofljanec s.p.

Brege 60, 8273 Leskovec pri Krškem, Tel: 040 744 158
Kako vam lahko reklamna majica pomaga pri promociji vašega podjetja Promocije podjetja se je potrebno lotiti na pravi način, saj potencialna stranka ne sme imeti občutka vsiljivosti ... Več