CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Nachrichtenarchiv

Cisco beseitigt Fehler in Crypto-Library

Drucken |  Empfehlen |  PDF |  Merken
Cisco hat einen Sicherheits-Patch für eine Verschlüsselungsbibliothek von einem Drittanbieter veröffentlicht, die in einer Vielzahl seiner Produkte verwendet wird.

Die anfällige Crypto-Library kommt unter anderem in IOS, IOS XR, PIX- und ASA-Appliances, Firewall Module sowie Unified CallManager zum Einsatz. Sie lässt sich über nur wenige durch die Router geschickte Pakete dazu missbrauchen, ein Netz mittels DoS (Denial of Service) lahmzulegen, wie Johannes Ulrich, Chief Research Officer des SANS Institute, zuvor mitgeteilt hatte.

Dazu ist in manchen Fällen nicht einmal ein gültiges Benutzerkonto oder Passwort nötig. Allerdings dürften Angreifer nicht in der Lage sein, über die Schwachstelle irgendwelche Daten abzugreifen. Auch sind bisher laut Ulrich keinerlei Exploits ruchbar geworden. Dennoch erscheint es ratsam, dass alle Anwender die von Cisco bereitgestellten Patches so schnell wie möglich einspielen. Details dazu finden sich in einem Advisory des Herstellers. (tc)

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

CW-REDAKTEURE EMPFEHLEN
Die beste Freeware der Welt Die beste Freeware der Welt Jede Aufgabe am PC lässt sich mittels Freeware hervorragend lösen. Wir stellen die besten Freeware-Programme vor, die auf keinem Rechner fehlen sollte ...
weiter
10 Fotosharing-Dienste im Check (Foto: Stefan von Gagern) 10 Fotosharing-Dienste im Check Wer gewinnt den "Website Award" in der Kategorie Fotosharing-Portale? Wir haben zehn bekannte Angebote unserem Website-Check unterzogen.
weiter
Marktübersicht Ultrabooks Marktübersicht Ultrabooks Die schicken Ultrabooks sollen dem iPad Paroli bieten. Doch was leisten die Topmodelle der Anbieter wirklich? Und sind sie ihren Preis wert?
weiter
Honig verführt Hacker (Foto: Yuri Arcurs - Fotolia) Honig verführt Hacker Mit Honigtöpfen, zu englisch Honeypots, lockt die Telekom Angreifer im Internet auf IT-Systeme ohne Funktion.
weiter
Welche Geräte von der WPS-Lücke betroffen sind Welche Geräte von der WPS-Lücke betroffen sind Eine neu entdeckte Schwachstelle erlaubt es aber, den PIN-Schutz WPS in WLAN-Komponentenen schnell und einfach auszuhebeln.
weiter
KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps