Categories: Sicherheit

Cisco bringt Anleitung zum Schutz gegen Da-IOS-Rootkit

Cisco hat eine Anleitung zur optimalen Absicherung seiner Produkte veröffentlicht. Damit reagierte das Unternehmen auf die Präsentation des Da-IOS-Rootkits, das Ciscos Routerbetriebssystem IOS angreift.

Sebastian Muniz, Sicherheitsforscher bei Core Security, hatte das Rootkit während der Konferenz EuSecWest vorgestellt. In einem Interview erklärte er, dass es sich bei dem Rootkit um eine Modifikation eines IOS-Images handele, die ein universelles Passwort für den Zugriff auf einen Router bereitstellt. Eine Aktualisierung der Router-Software entferne das Rootkit allerdings wieder. „Bisher übersteht das Rootkit ein Upgrade nicht, aber zukünftige Versionen werden das voraussichtlich können.“ Details zu dem Schädling oder dem Programmcode nannte Muniz nicht.

„Während der Präsentation wurde keine neue Lücke in der Cisco-IOS-Software aufgedeckt. Es wurde auch kein Schadcode veröffentlicht. Keiner unserer Kunden hat von einem Angriff berichtet“, erklärte Cisco. Als Schutzmaßnahme empfiehlt das Unternehmen unter anderem die Überprüfung des MD5-Hash-Wertes. Bereits im Vorfeld der Veranstaltung hatte Cisco drei außerplanmäßige Sicherheitsupdates veröffentlicht.

Cisco behandelt Hinweise zu Sicherheitslücken nicht immer gleich: 2005 hatte das Unternehmen rechtliche Schritte gegen den Sicherheitsforscher Michael Lynn eingeleitet, um einen Vortrag über mögliche Schwachstellen in Cisco IOS zu unterbinden. Auf eine im Februar vorgestellte Lücke in VoIP-Telefonen dagegen hat das Unternehmen bis heute nicht reagiert.

ZDNet.de Redaktion

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

13 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

1 Tag ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

1 Tag ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

1 Tag ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

2 Tagen ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

2 Tagen ago