30.08.2004 10:25
Fehler in Ciscos IOS verhindert Management-Verbindungen
Mit einer manipulierten TCP-Verbindung auf Port 23 von Cisco-Routern ist es möglich, weitere Management-Verbindungen auf den Telnet-, RSH- und SSH-Server zu blockieren; in einigen Fällen ist auch der HTTP-Server betroffen. Ein gültiger Account auf dem Router ist dafür nicht erforderlich. Nach Angaben von Cisco ist das Routerbetriebssystem IOS nach einem erfolgreichen Angriff nicht mehr in der Lage, neue Virtual Terminals (VTY) zu öffnen, allerdings seien nur Remote VTYs von dem Problem betroffen. Der Router arbeitet ansonsten normal weiter, auch bereits bestehende Management-Verbindungen werden nicht beeinträchtigt. Das Management mittels SNMP funktioniert ebenfalls weiterhin.
Für einen erfolgreichen Angriff ist eine TCP-Verbindung mit Dreiwege-Handshake nötig, Angriffe mit gespooften IP-Adressen sind somit etwas schwieriger zu bewerkstelligen. Betroffen sind laut Advisory alle Versionen von IOS. Der Hersteller arbeitet derzeit an einem Fix. Als Workaround sollten Anwender den Telnet-Server auf dem Router deaktivieren -- das Nichtbenutzen des Telnet-Logins allein reicht nicht.
Siehe dazu auch:
(dab)
- Security Advisory von Cisco
Cross-Site-Scripting (XSS) ist eine der größten Plagen, mit denen Webmaster zu kämpfen haben. Der neue Standard "Content Security Policy" soll endlich Abhilfe schaffen.
Wie schwer ist es, einen Hotelsafe zu knacken? heise Security hat es spontan ausprobiert – mit einem überraschenden Ergebnis.
Die Weboberfläche zur Verwaltung von ProLiant- und Integrity-Servern enthält eine kritische Sicherheitslücke.
Eine Lücke, viele Updates: Adobe hat ein kritisches Sicherheitsloch gestopft und neue Flash- und Air-Versionen für sämtliche Plattformen veröffentlicht.
Am Juni-Patchday hat Microsoft zahlreihe Lücken in Windows, Internet Explorer und Office geschlossen. Eine Rechteausweitungslücke, für die bereits ein Exploit im Netz kursiert, hat die Redmonder Softwareschmiede dabei jedoch offenbar ausgelassen.