Nevarna varnostna luknja v spletnem protokolu ISAKMP
Prizadeta je bila tudi Cisco VPN 3000 serija
Finski strokovnjaki z univerze Oulu so odkrili nevarno varnostno luknjo, tokrat za spremembo v široko uporabljenem spletnem protokolu, ki ga uporablja precej omrežnih produktov. Po poročanju spletne strani News.com naj bi finci odkrili, da se da z izkoriščanjem luknje v protokolu ISAKMP (Internet Security Association and Key Management Protocol) izvesti DOS (denial-of-service) napade. ISAKMP protokol se uporablja predvsem v IPsec virtualnih zasebnih omrežjih in v požarnih zidovih podjetij Juniper Networks in Cisco Systems. Varnostna luknja je očitno dovolj resna, saj so rezultate finskih raziskav objavili tudi pri British National Infrastructure Security Co-ordination Centre in v finskemu CERT-u. Oba omrežna giganta Cisco Systems in Juniper Networks sta ugotovila, da je nekaj njunih produktov ogroženih in da bi lahko napad preko omenjene varnostne luknje povzročil tudi resetiranje same naprave. Prav tako obe podjetji že ponujata varnostne popravke, s katerimi omenjeno pomankljivost ISAKMP protokola odpravimo. Med produkti podjetja Cisco Systems, ki so ranljivi, najdemo Cisco IOS, Cisco PIX Firewall, Cisco Firewall Services Module, Cisco VPN 3000 serija in Cisco MDS Series SanOS. Pri Juniperju pa so ranljivi vsi usmerjevalniki iz T, J in E serije ter večina Junos in JunoSe varnostnih programov. The Openswan Project, ki je prav tako tesno povezan z IPsec programjem in se uporablja v večih Linux produktih je prav tako prizadet, zato so njegovi razvijalci že izdali novo različico Openswan 2.4.2, ki je omenjeno napako odpravila.
Vam je bila novica zanimiva?
Povejte prijateljem, da ste novico prebrali na Računalniških novicah.
PC H.AND - podjetje s tradicijo
Svetovni trg ponuja pravo enciklopedijo izdelkov, med katerimi se težko odločimo. Na pomoč vam priskoči podjetje PC H.AND, ki se lahko pohvali z ... Več
Ulica Ambrožiča Novljana 5, 1000 Ljubljana, Tel: 030 755 005
Računalniške ponudbe je v Sloveniji ogromno. Dobre računalniške ponudbe pa zelo malo. Vsak, ki se odloča za nakup računalnika, grafične kartice ali katerekoli druge računalniške ... Več
POSLOVNA linija – najboljši računalniki posameznega proizvajalca
Računalniki iz POSLOVNE linije so tisti, na katere se lahko zanesemo, saj gre za izdelke najvišje kakovosti ... Več
Pot k sejmišču 33, 1231 Ljubljana Črnuče, Tel: 01 568 08 00
Špica International je vodilni slovenski ponudnik informacijskih sistemov in rešitev za obvladovanje časa in prostora. Realnega prostora v realnem času! Njihove rešitve vključujejo ... Več
To spletno mesto uporablja piškotke, s katerimi vam lahko zagotovimo najboljšo možno uporabniško izkušnjo. Podatki o piškotkih so shranjeni v vašem brskalniku in opravljajo funkcije, kot so vodenje uporabniške seje in pomoč naši skupini pri razumevanju, kateri odseki spletnega mesta se vam zdijo najbolj zanimivi in koristni.
Nujni piškotki
Nujni piškotki so ključni za delovanje spletnega mesta in jih ne morete izklopiti.
Če onemogočite ta piškotek, vaših nastavitev ne bomo mogli shraniti. To pomeni, da boste morali vsakič, ko obiščete to spletno mesto, piškotke znova omogočiti ali onemogočiti.
Tretjeosebni piškotki
To spletno mesto uporablja Google Analytics za zbiranje anonimnih podatkov, kot so število obiskovalcev spletnega mesta in najbolj priljubljenih strani. Če omogočimo piškotek, nam pomaga izboljšati spletno mesto.
Najprej omogočite nujne piškotke, da bomo lahko shranili vaše nastavitve!