CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Nachrichtenarchiv

Fehler in Ciscos VoIP-Software entdeckt

Drucken |  Empfehlen |  PDF |  Merken

MÜNCHEN (COMPUTERWOCHE) - Internet Security Systems (ISS) hat zwei kritische Sicherheitslecks in der Internet-Telefonie-Software von Cisco Systems entdeckt. Betroffen ist eine Hauptkomponente der Software "CallManager", die VoIP-Telefonate (Voice-over-IP) initiiert und routet. Über die eine Schwachstelle könnte ein Angreifer alle Sprachdienste abschießen; bei der anderen könnte er die Kontrolle über das System erlangen und unter anderem Gespräche umleiten, mithören oder sich Zugang zu anderen Rechnern mit Ciscos VoIP-Produkten verschaffen.

Nach Angaben von ISS und Cisco sind bislang keinerlei Fälle von Missbrauch bekannt geworden. Kunden sollten aber in jedem Fall die bereits erhältlichen Fixes installieren, erklärte der kalifornische Netzausrüster.

Neel Mehta, Team Leader der ISS-Forschungseinheit X-Force, bezeichnete die Fehler als "sehr schwerwiegend", weil sie "erlauben, dass man den Kern von VoIP-Infrastrukturen kompromittiert". Ein Hacker könne "binnen Stunden" entsprechende Angriffe konzipieren, das nötige Wissen könne er zum Teil durch Analyse der Patches gewinnen.

Aus Sicht von Mehta sind "Implementierungsfehler" bei Voice-over-IP gang und gäbe und nicht etwa Cisco-spezifisch (siehe "VoIP - wo bleibt die Sicherheit?"). "Das Problem mit VoIP ist, dass es da nicht nur Implementierungsfehler gibt, sondern es gibt auch Fehler im Design der Protokolle, die es schwierig machen, eine VoIP-Infrastruktur abzusichern." Hier seien Neuentwürfe oder das Hinzufügen von Sicherheitstechniken nötig, warnte der Experte. (tc)

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

CW-REDAKTEURE EMPFEHLEN
Die beste Freeware der Welt Die beste Freeware der Welt Jede Aufgabe am PC lässt sich mittels Freeware hervorragend lösen. Wir stellen die besten Freeware-Programme vor, die auf keinem Rechner fehlen sollte ...
weiter
10 Fotosharing-Dienste im Check (Foto: Stefan von Gagern) 10 Fotosharing-Dienste im Check Wer gewinnt den "Website Award" in der Kategorie Fotosharing-Portale? Wir haben zehn bekannte Angebote unserem Website-Check unterzogen.
weiter
Marktübersicht Ultrabooks Marktübersicht Ultrabooks Die schicken Ultrabooks sollen dem iPad Paroli bieten. Doch was leisten die Topmodelle der Anbieter wirklich? Und sind sie ihren Preis wert?
weiter
Honig verführt Hacker (Foto: Yuri Arcurs - Fotolia) Honig verführt Hacker Mit Honigtöpfen, zu englisch Honeypots, lockt die Telekom Angreifer im Internet auf IT-Systeme ohne Funktion.
weiter
Welche Geräte von der WPS-Lücke betroffen sind Welche Geräte von der WPS-Lücke betroffen sind Eine neu entdeckte Schwachstelle erlaubt es aber, den PIN-Schutz WPS in WLAN-Komponentenen schnell und einfach auszuhebeln.
weiter
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps