CERT-FI haavoittuvuustiedote 040/2007
22.5.2007
Haavoittuvuuksia Ciscon aktiivilaitteissa
| |
|
|
| Kohde: |
- palvelimet ja palvelinsovellukset
- verkon aktiivilaitteet
|
Lisätietoja |
| Hyökkäystapa: |
- ilman kirjautumista
- etäkäyttö
- ilman käyttäjän toimia
|
Lisätietoja |
| Hyväksikäyttö: |
- palvelunestohyökkäys
|
Lisätietoja |
| Ratkaisu: |
- korjaava ohjelmistopäivitys
|
Lisätietoja |
Cisco Systemsin valmistamien verkon aktiivilaitteiden ohjelmistoista on löydetty useita haavoittuvuuksia. Haavoittuvuudet sijaitsevat Ciscon käyttämissä salauskirjastoissa. Haavoittuvuuksia hyväksikäyttämällä hyökkääjän voi olla mahdollista aiheuttaa kohdetietojärjestelmässä palvelunestohyökkäys.
HAAVOITTUVAT OHJELMISTOT:
- Cisco IOS
- Cisco IOS XR
- Cisco PIX ja ASA tietoturvalaitteet (versiot 7.x)
- Cisco Firewall Service Module (versioita 2.3 ja 3.1 aikaisemmat versiot)
- Cisco Unified Call Manager
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva järjestelmä valmistajan ohjeiden mukaisesti:
LISÄTIETOA:
PÄIVITYSHISTORIA:
22.5.2007, kello 19.36: Julkaistu
| Sivua päivitetty 22.05.2007 |
|
 |
Tulostusversio |