Android

Cisco-beveiligingsupdates Squash Router-bugs

React Router Tutorial

React Router Tutorial
Anonim

Cisco heeft acht beveiligingsupdates uitgebracht voor de software voor het Internetwork Operating System (IOS) die wordt gebruikt om de routers van stroom te voorzien.

De patches werden woensdag vrijgegeven, de dag dat Cisco eerder had gepland voor de tweejaarlijkse IOS-updates. Geen van de bugs was publiekelijk bekendgemaakt voorafgaand aan de updates van woensdag, maar sommigen van hen werden door externe bronnen gemeld aan Cisco.

De meeste bugs kunnen door aanvallers worden misbruikt om te crashen of op de een of andere manier de service naar een router te verstoren, meestal als een specifieke, kwetsbare service is ingeschakeld, zei Cisco.

[Verder lezen: de beste NAS-boxen voor mediastreaming en back-up]

Cisco heeft bijvoorbeeld twee bugs opgelost in de SSLVPN-software (Secure Sockets Layer Virtual Private Network) die kan worden gebruikt om het apparaat te laten crashen. Aanvallers kunnen een van deze bugs misbruiken door een speciaal vervaardigd HTTPS-pakket naar de router te verzenden. De bug is echter niet van invloed op gebruikers van het ASA 5500-apparaat van het bedrijf of van Cisco IOS XR- of XE-software.

SSLVPN biedt gebruikers buiten de bedrijfsfirewall toegang tot het bedrijfsnetwerk via een webbrowser in plaats van speciale VPN-software te installeren op hun pc.

Een andere ernstige bug treft degenen die het Secure Copy Protocol (SCP) hebben ingeschakeld, om bestandsoverdrachten via het netwerk mogelijk te maken. Vanwege deze bug kan een geverifieerde gebruiker op het apparaat "bestanden overbrengen van en naar een Cisco IOS-apparaat dat is geconfigureerd als een SCP-server, ongeacht wat gebruikers mogen doen", zei Cisco in zijn advies. Dit zou een gebruiker in staat kunnen stellen om te knoeien met de configuratiebestanden van de router of een kijkje te nemen in wachtwoorden, zei Cisco. Deze fout is aan Kevin gemeld door Kevin Graham, aldus het bedrijf.

Meer informatie over de updates vindt u hier.

Cisco's volgende set IOS-patches is beschikbaar op 23 september.