Cisco hat in einem Security Advisory vor Angriffen auf die Firmware seiner Router und Switches gewarnt. Demnach ist es Hackern offenbar gelungen, die Boot-Firmware von Netzwerkgeräten auszutauschen, auf den Ciscos IOS-Betriebssystem läuft. Wie Computerworld berichtet, verfügten die Angreifer über gültige Anmeldedaten für die Geräte.
Ähnlich wie ein Rootkit kompromittiert ein manipuliertes ROMMON-Image einen Cisco-Router oder –Switch dauerhaft. Typische IOS-Infektionen hingegen überdauerten einen Neustart nicht, schreibt Computerworld.
Cisco betont, dass bei dem Angriff keine Sicherheitslücke ausgenutzt wird. Ein Angreifer benötige entweder gültige Anmeldedaten eines Administrators oder einen direkten physischen Zugang zu einem Router oder Switch, um die Firmware zu manipulieren. „Die Möglichkeit, ein neues ROMMON-Image auf IOS-Geräten zu installieren, ist eine dokumentierte Standardfunktion, die Administratoren für die Verwaltung ihrer Netzwerke nutzen“, schreibt Cisco.
Wie die Angreifer allerdings an die Anmeldedaten gelangt sind, teilt Cisco nicht mit. „Es sollte eine Warnung für Firmen mit IOS-Geräten sein, dass Netzwerkadministratoren ein Ziel sind“, kommentiert Computerworld.
Da es sich laut Cisco nicht um eine Sicherheitslücke handelt, hat das Unternehmen auch keinen Patch angekündigt. Stattdessen verweist es in seinem Advisory auf drei Whitepaper, die Nutzern helfen sollen, Angriffe auf IOS-Geräte zu verhindern und auch zu erkennen.
Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…