In einem ungewöhnlich umfangreichen Security Advisory warnt Router-Hersteller Cisco Systems vor dem im Internet kursierenden „Cisco Global Exploiter“. Der auf bekannten Security-Sites publizierte Proof-of-Concept Schadenscode nutze folgende bekannte Schwachstellen in Cisco-Produkten aus:
- Cisco 677/678 Telnet Buffer Overflow Vulnerability
- Cisco IOS Router Denial of Service Vulnerability
- Cisco IOS HTTP Auth Vulnerability
- Cisco IOS HTTP Configuration Arbitrary Administrative Access Vulnerability
- Cisco Catalyst SSH Protocol Mismatch Denial of Service Vulnerability
- Cisco 675 Web Administration Denial of Service Vulnerability
- Cisco Catalyst 3500 XL Remote Arbitrary Command Vulnerability
- Cisco IOS Software HTTP Request Denial of Service Vulnerability
- Cisco 514 UDP Flood Denial of Service Vulnerability
Über das Ausmaß der Verwundbarkeit machte Cisco bislang noch keine Angaben. Das Unternehmen empfiehlt das Einspielen verfügbarer Updates oder das konfigurieren von möglichen Workarounds.
Nähere Informationen enthält das Cisco-Advisory Exploit for Multiple Cisco Vulnerabilities Released.
Neueste Kommentare
Noch keine Kommentare zu „Cisco Global Exploiter“ nutzt Schwachstellen in Cisco-Produkten aus
Kommentar hinzufügenVielen Dank für Ihren Kommentar.
Ihr Kommentar wurde gespeichert und wartet auf Moderation.