Cisco-Schutz mit Löchern

Ein Fehler im Cisco Clean Access ermöglicht Unbefugten Zugang zu Firmennetzen.
18. August 2005

     

Eigentlich möchte Cisco die Unternehmensnetze sicherer machen. Ein Fehler im CCA (Cisco Clean Access) bewirkt jetzt aber genau das Gegenteil. In einigen CCA-Versionen lässt sich das API (Application Programming Interface) für Drittentwickler ohne Authentifizierung nutzen. Dadurch können böswillige Programmierer direkt in den CCA eingreifen und beispielsweise "saubere" Rechner als "unsaubere" definieren - und umgekehrt. Nicht davon betroffen sind CCA-Versionen, die älter sind als die Ausgabe 3.3.0 und jünger als 3.5.4. Für die fehlerhaften Versionen hat Cisco auf seiner Homepage Updates bereitgestellt.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wie hiess im Märchen die Schwester von Hänsel?
GOLD SPONSOREN
SPONSOREN & PARTNER