Sicherheitslücken im IOS

Cisco hat zwei Schwachstellen in ihrer Software ausgemacht und bietet eine Alternative sowie einen Flicken an.
7. April 2005

     

Cisco hat zwei Sicherheitswarnungen veröffentlicht. Betroffen ist zum einen der SSH-Server unter dem Router-Betriebssystem IOS. Er produziert im Zusammenspiel mit der Authentifizierungssoftware TACACS+ einen Neustart, wenn bestimmte Datenpakete eintreffen. Diese Schwäche kommt den Absichten von Denial-of-Service-Angreifern sehr entgegen. Cisco empfiehlt deshalb den Einsatz der alternativen Authentifizierungslösung RADIUS. Zum zweiten hat Cisco einen Bug in seiner XAUTH-Erweiterung für den VPN-Standard IPSec gefunden. Betroffen sind die IOS-Versionen 12.2T, 12.3 und 12.3T. Der Routerhersteller hat hierfür einen Flicken bereitgestellt.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Aus welcher Stadt stammten die Bremer Stadtmusikanten?
GOLD SPONSOREN
SPONSOREN & PARTNER