News-Meldung vom 11.02.2010 11:08
Cisco warnt vor kritischen Lücken in seinen IronPort Encryption Appliances, durch die ein Angreifer aus der Ferne ohne Anmeldung beliebige Dateien auslesen sowie eigenen Code einschleusen und starten kann. Laut Hersteller finden sich alle Lücken im eingebetteten Webserver der Geräte. Zwei Fehler im Administrations-Interface und im WebSafe-Servlet ermöglichen den Zugriff auf die Dateien, während ein nicht näher spezifizierter Fehler im HTTPS-Server das Ausführen von Schadcode mit erhöhten Rechten erlaubt.
Betroffen sind:
Siehe dazu auch:
(dab)English Version: Cisco closes critical holes in IronPort Appliances
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-927553
Themen-Forum Schwachstellen
Mehr zum Thema Information Leakage Sicherheitslücke Cisco