Get the Flash Player to see this player.
Szoftveráruház

Frissített a Cisco

Kristóf Csaba, 2008. május 26., 08:08 - Adatbiztonság
Computerworld címkék: cisco, router, hibajavítás

A Cisco három fontos biztonsági frissítést tett elérhetővé az IOS alapú routereihez és hálózati termékeihez.

A Cisco tavasszal jelentette be, hogy - hasonlóan a Microsofthoz és az Oracle-höz - pontosan meghatározható időközönként teszi elérhetővé a biztonsági hibajavításait, hogy ezzel is kiszámíthatóbbá tegye a frissítéseket, illetve megkönnyítse a hálózati eszközöket üzemeltető szakemberek munkáját. A cég akkori bejelentése szerint minden márciusban és szeptemberben válnak elérhetővé a különféle biztonsági réseket befoltozó javítások. Ez alól csak akkor tesz kivételt, ha olyan sérülékenységekre derül fény, amelyek komolyan veszélyeztetik az eszközöket és az informatikai rendszereket, valamint a kihasználásukhoz szükséges kódok, illetve megoldások nyilvánosságra kerülnek. A Cisco úgy ítélte meg, hogy az IOS egyik legutóbb felfedezett, SSH-val összefüggő sebezhetősége megfelel ezen kritériumoknak, ezért soron kívüli frissítésekkel orvosolta a biztonsági hibákat.

A Cisco szerint a sérülékenység azokat az IOS (Internetwork Operating System) alapú hálózati eszközöket érinti, amelyeken engedélyezett az SSH (Secure Shell) használata. A kockázatokat csökkenti, hogy nem mindegyik IOS verzió sebezhető. Emellett a cég routerein az SSH alapértelmezetten általában kikapcsolt állapotban van, de azért érdemes meggyőződni, hogy az érintett eszközökön az SSH használatban van-e. Ezt többek között az "show ip ssh" parancs segítségével is meg lehet tenni.  A Cisco szerint a sérülékenységek kihasználásával a támadók jogosulatlan memóriahozzáféréseket kezdeményezhetnek, vagy az érintett eszközök rendszeres újraindítására és ezáltal szolgáltatásmegtagadási támadásokra adódhat lehetőségük.

A Cicso az IOS SSH sérülékenysége mellett olyan hibákat is orvosolt, amelyek a Cisco Service Control Engine és a Voice Portal termékeit érintik.

Hozzászólások
Nincsenek még hozzászolások! Legyen Ön az első!





CAD Fórum - 2009. január 22.

CAD alkalmazások a gyakorlatban a dugóhúzótól az autó tervezésig
SUN szakértői rovat
Terjessze és lapozza céges anyagait online
Alakítsa át nyomtatott termékkatalógusát, prospektusát, prezentációját... Eredetivel azonos megjelenés, szabadszavas keresés,
Google által felismerheto tartalom, aktív linkek, nyomtatás, stb.
CégMátrix szolgáltatás- és termékkereső portál
Itt megtalálja a keresett terméket, szolgáltatást, márkát, céget - cégadatokkal: név, cím, telefon, fax, web, nyitva tartás. WAP-on is! Erdélyben:Erdélyi Céginfó
*LOGalyze, SOPHOS, Juniper és Websense a ZURIEL-től!*
Naplóinfrastruktúra, logelemzés, hálózati határvédelem, és minden ami IT üzemeltetés egy igazi specialistától. ZURIEL - A szürke eminenciás
Megbízható vírusirtó vállalati környezetben is
A sokszorosan díjnyertes NOD32 antivírus gyors, könnyen menedzselhető megoldást jelent a szerverek és munkaállomások védelmének biztosítására. Tegye próbára!
Partnereink:
Biztonságportál.hu |
aHírek.hu |
C.Enter |
Hírkereső |
Hírstart |
TOPPON! |
WebShop Experts |
VideoSmart.hu
IT Network:
PCWorld.hu |
GameStar.hu |
Biztonsagportal.hu |
nonstopMobil.hu |
nonstopUzlet.hu |
Sokapro.hu |
jatekozon.hu |
HWSW |
GameKapocs |
HUP |
WorldofWarcraft.hu
IDG Worldwide:
computerwoche.de |
computerwelt.at |
computerworld.ch |
computerworld.ro