• heise online
  • c't Magazin
  • iX Magazin
  • Technology Review
  • Telepolis
  • heise mobil
  • heise Security
  • heise Netze
  • Open Source
  • heise Developer
  • heise Resale
  • heise Foto
  • heise Autos
  • c't-TV
  • Software/Download
  • Stellenangebote
  • Preisvergleich
  • Tarifrechner
  • IT-Markt
  • heisetreff
  • heise Veranstaltungen
  • heise Whitepapers
  • Abo&Heft
  • Archiv

Security › News › 2007 › KW 3 › Ciscos Einbruchserkennung lässt sich fehlerhafte Daten unterjubeln

News-Meldung vom 19.01.2007 10:35

« Vorige | Nächste »


Ciscos Einbruchserkennung lässt sich fehlerhafte Daten unterjubeln

Digitale Zertifikate dienen bei SSL- und SSH-Verbindungen eigentlich dazu, die Echtheit des Kommunikationspartners zu verifizieren. Dumm nur, wenn ein Produkt ein übermitteltes Zertifikat gar nicht prüft und die Verbindungsaufnahme von jedermann erlaubt. Solch ein Problem hat Cisco in seinem Security Monitoring, Analysis and Response System (CS-MARS) und dem Adaptive Security Device Manager (ASDM) gemeldet. Die Produkte dienen der Erkennung von Angriffen in Netzwerken und sind in der Lage, automatisch Gegenmaßnahmen zu ergreifen. Dazu sammeln sie Daten von IPS-Sensoren, Firewalls und Switches im Netz und korrelieren sie.

Beide Systeme prüfen nach Angaben des Herstellers beim Verbindungsaufbau das Zertifikat oder den Public Key nicht auf Authentizität. Ein Angreifer könnte so etwa einen Sensor fälschen und fehlerhafte Daten an die Server senden, um eine Reaktion des Überwachungssystems zu provozieren oder sogar, um eine Reaktion zu unterdrücken. Je nach Konfiguration könnte er auch an vertrauliche Daten gelangen. Dazu müsste er aber zunächst den Original-Sensor ersetzen oder außer Betrieb setzen.

Betroffen sind die Versionen von CS-Mars bis einschließlich 4.2.3 sowie ASDM bis einschließlich 5.2 (2.54). Der Hersteller stellt Updates bereit, die die Probleme beheben.

Siehe dazu auch:

  • SSL/TLS Certificate and SSH Public Key Validation Vulnerability, Fehlerbericht von Cisco

(dab/c't)

[Version zum Drucken]   [Per E-Mail versenden]

« Vorige | Nächste »


Kommentare lesen (15 Beiträge)

Themen-Forum Schwachstellen


English version: Flawed data can be injected into Cisco's monitoring system

Artikel

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Security Operations von Innen
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen

Tools

  • c't Helper 1.25
  • Keykeriki
  • Exegesis
  • PDF-Tools
  • sqlmap

Lesenswertes

  • Programmieren von Exploits
  • TLS-Renegotiation-Schwachstelle erklärt
  • Smartcard für Sat-TV hacken
  • API-Signaturen bei Flickr, Vimeo & Co. fälschen
  • Zertifikatsanfrage? Probiers später!
heise Security

Suche

 

News

  • 7-Tage-Alerts
  • 7-Tage-News
  • News-Archiv
  • Newsletter
  • English News
  • RSS-Feed

Hintergrund

  • Know-how
  • Kommentar
  • Praxis
  • Produkte
  • Hintergrund-Archiv

Foren

  • Desktopsicherheit
  • Firewall, VPN & IDS
  • heise Security
  • Penetration Tests
  • Politik und Gesellschaft
  • Schwachstellen
  • Serversicherheit
  • Verschlüsselung
  • Viren & Würmer

Dienste

  • Anti-Virus
  • Browsercheck
  • Emailcheck
  • Netzwerkcheck
  • Krypto-Kampagne
  • Tools
  • Datenschutzhinweis
  • Impressum, Kontakt
  • FAQ
  • Mediadaten
  • Contentmanagement by InterRed
  • Copyright © 2009 Heise Zeitschriften Verlag
  • International: The H, The H Security, The H Open Source, heise online Polska, heise Security Polska, heise Open Source Polska, heise Networks Polska