Frissített a Cisco
A Cisco három fontos biztonsági frissítést tett elérhetővé az IOS alapú routereihez és hálózati termékeihez.
A Cisco tavasszal jelentette be, hogy - hasonlóan a Microsofthoz és az Oracle-höz - pontosan meghatározható időközönként teszi elérhetővé a biztonsági hibajavításait, hogy ezzel is kiszámíthatóbbá tegye a frissítéseket, illetve megkönnyítse a hálózati eszközöket üzemeltető szakemberek munkáját. A cég akkori bejelentése szerint minden márciusban és szeptemberben válnak elérhetővé a különféle biztonsági réseket befoltozó javítások. Ez alól csak akkor tesz kivételt, ha olyan sérülékenységekre derül fény, amelyek komolyan veszélyeztetik az eszközöket és az informatikai rendszereket, valamint a kihasználásukhoz szükséges kódok, illetve megoldások nyilvánosságra kerülnek. A Cisco úgy ítélte meg, hogy az IOS egyik legutóbb felfedezett, SSH-val összefüggő sebezhetősége megfelel ezen kritériumoknak, ezért soron kívüli frissítésekkel orvosolta a biztonsági hibákat.
A Cisco szerint a sérülékenység azokat az IOS (Internetwork Operating System) alapú hálózati eszközöket érinti, amelyeken engedélyezett az SSH (Secure Shell) használata. A kockázatokat csökkenti, hogy nem mindegyik IOS verzió sebezhető. Emellett a cég routerein az SSH alapértelmezetten általában kikapcsolt állapotban van, de azért érdemes meggyőződni, hogy az érintett eszközökön az SSH használatban van-e. Ezt többek között az "show ip ssh" parancs segítségével is meg lehet tenni. A Cisco szerint a sérülékenységek kihasználásával a támadók jogosulatlan memóriahozzáféréseket kezdeményezhetnek, vagy az érintett eszközök rendszeres újraindítására és ezáltal szolgáltatásmegtagadási támadásokra adódhat lehetőségük.
A Cicso az IOS SSH sérülékenysége mellett olyan hibákat is orvosolt, amelyek a Cisco Service Control Engine és a Voice Portal termékeit érintik.




