CERT-FI haavoittuvuustiedote 030/2003
25.4.2003
Haavoittuvuus Cisco Catalyst -sarjan kytkimissä
Cisco Catalyst käyttöjärjestelmä sallii luvattoman pääsyn konfigurointitilaan (enable mode). Haavoittuvuus ilmenee tilanteessa jossa hyökkääjä saa komentorivi-yhteyden haavoittuvaan kytkimeen, jolloin hyökkääjän voi olla mahdollista ohittaa salasanan todennus ja päästä enable-tilaan ilman enable salasanaa.
HAAVOITTUVAT OHJELMISTOT:
Kaikki Cisco Catalyst 4000, 6000 ja 6500 kytkimet, joissa on Catalyst käyttöjärjestelmäversio 7.5(1)
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva kytkin valmistajan ohjeiden mukaisesti versioon 7.6(1):
http://www.cisco.com/warp/public/707/cisco-sa-20030424-catos.shtml
Ongelmaa voidaan rajoittaa myös rajoittamalla telnet ja/tai ssh yhteyksiä kytkimelle, jolloin estetään haavoittuvuuden hyväksikäyttämiseen tarvittavan yhteyden ottamista.
LISÄTIETOA:
http://www.cisco.com/warp/public/707/cisco-sa-20030424-catos.shtml
PÄIVITYSHISTORIA:
25.04.2003: Julkaistu
| Sivua päivitetty 09.08.2007 |
|
 |
Tulostusversio |