computerwoche.de
Newsletter  |   CW-TV  |   Bilder-Galerien  |   Blogs & Forum  |   CW mobil  |   RSS  |   Aboshop


IT-Security

Sicherheitslücken in WLAN-Produkten von Cisco entdeckt

26.04.2006 um 12:21 Uhr
Patches des Herstellers schaffen Abhilfe.

Die australische Sicherheitsfirma Assurance.com.au hat mehrere Schwachstellen in der WLAN-Appliance "Wireless Lan Solution Engine" von Cisco Systems entdeckt. Es handelt sich um einen Cross-Site-Scripting-Fehler und die Möglichkeit, sich höhere Rechte zu verschaffen. Dieser zweite Punkt betrifft auch die Anwendungen "Hosting Solution Engine", "Ethernet Subscriber Solution Engine", "Ciscoworks 2000 Service Management Solution", "VLAN Policy Server" und die Serie "M1100" der "Cisco Management Engine". Cisco beschreibt die Probleme detailliert in einem Advisory.

Nach Aussagen von Adam Pointon, dem Leiter von Assurance.com.au, kann ein Angreifer die Sicherheitslecks "extrem leicht ausnutzen". Es sei möglich, sich Administratorrechte zu verschaffen und beispielsweise unerlaubte Software auf Ciscos Security-Appliance zu installieren, die dann "so gut wie nicht zu entdecken" ist.

Assurance.com.au entdeckte die Fehler im Januar und informierte daraufhin Cisco. Die Experten verständigten sich dann darauf, mit einer Bekanntgabe der Schwachstellen zu warten, bis Cisco entsprechende Patches entwickelt hat. Diese liegen jetzt vor und können von registrierten Cisco-com-Nutzern über die Homepage des Anbieters heruntergeladen werden. (ave)



Seite: 1


Leserkommentare 
(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.


10projects: Security Virtual Data Center
Virtual Data Center
Mangelhaft abgeschottete Clientsysteme ermöglichen es Kriminellen an unternehmenskritische Daten zu gelangen.

Schwachstelle Client-Systeme
SECURITY: CW-REDAKTEURE EMPFEHLEN
In fünf Schritten zur sauberen Festplatte In fünf Schritten zur sauberen Festplatte Wir geben Tipps, wie Sie Ihren alten Rechner ruhigen Gewissens verkaufen oder verschrotten können.
weiter
Neun Security-Suites im Test Neun Security-Suites im Test Komplettpakete für Internet-Sicherheit sollen vor Viren, Spyware und Adware schützen. Unser Test zeigt, was die pakete der Hersteller können.
weiter
Mobile Gefahren Mobile Gefahren Handys, Smartphones, PDAs und Co. - die funktionsreichen Rechenzwerge für unterwegs bergen mehr Sicherheitsrisiken als Notebooks.
weiter
39 kostenlose Tools 39 kostenlose Tools Den Rechner schützen, sicher surfen, mailen, chatten und telefonieren. Das geht alles für lau. Wir haben uns die besten Gratis-Programme angeschaut.
weiter
Verraten und verkauft Verraten und verkauft Das Fraunhofer-Institut für Sichere Informationstechnologie hat den Datenschutz beliebter sozialer Netze untersucht. Das Ergebnis ist ernüchternd.
weiter
In fünf Schritten zur sauberen Festplatte Neun Security-Suites im Test Mobile Gefahren 39 kostenlose Tools Verraten und verkauft
  • Top geklickt
  • Top verlinkt
Aktuelle Umfrage

Wer hat die beste Waffe im Browser-Krieg?

  • Whitepaper
Security-Expertenrat
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
Neu: SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security