Brytyjska państwowa grupa awaryjnego reagowania ogłosiła, że produkty firm Cisco Systems, Juniper Networks i IBM posiadają luka software'ową. The National Infrastructure Security Co-ordination Centre - państwowe centrum koordynacji bezpieczeństwa infrastruktury - organ brytyjskiego ministerstwa spraw wewnętrznych, opublikował szczegóły dotyczące luki denial-of-service (DoS - odmowy obsługi).
Luka ta może mieć wpływ na przepustowość routerów korzystających z protokołu TCP. Hackerzy powszechnie używają ataków DoS do zalewania komputerów-celów danymi, w efekcie czego przestają one działać.
"Skala podatności na reset ICMP TCP różni się w zależności od dostawcy i aplikacji, jednak w niektórych scenariuszach wdrożenia zostanie prawdopodobnie oceniona jako średnia do wysokiej" podaje NISCC we wtorkowym oświadczeniu "Wykorzystanie (luki) może pozwolić atakującemu na wytworzenie stanu DoS wymierzonego przeciwko istniejącym połączeniom TCP; wynikiem tego będzie przedwczesne wygaśnięcie sesji".
Cisco zaleca klientom uaktualnienie produktów. Twierdzi, że problem dotyczy firewalli PIX i wszystkich produktów działających w oparciu o IOS - system operacyjny używany przez większość routerów Cisco.
"Dostępna jest darmowa łata software’owa" powiedział przedstawiciel Cisco. "To sprawa całej branży. Przy tworzeniu łaty współpracowaliśmy z NISCC". Dodał, że firma wiedziała o problemie już od jakiegoś czasu.
IBM oznajmił, że system operacyjny AIX jest także narażony. Firma nie zdążyła odpowiedzieć w związku z publikacją tego artykułu.
"Juniper zidentyfikował problem i wypuścił łatę software’ową" powiedziała we środę Susan Ursch, rzecznik Juniper. W oświadczeniu firmy Juniper, zamieszczony, na stronie NISCC czytamy: "Routery Juniper Network serii M i serii T, działające w oparciu o określone wersje oprogramowania Junos, są prawdopodobnie podatne na tą słabość".
Chociaż Cisco, Juniper i IBM nie są jedynymi firmami, które mogą być wrażliwe na lukę, ich produkty stanowią dużą część infrastruktury internetu.
NISCC opublikował szczegóły dotyczące identyfikacji i rozwiązywania problemu na swojej stronie internetowej.
Źródło: news.com
Luka w sprzęcie Cisco, Juniper i IBM
Zabezpieczenia |
Czw, 14 Kwie 2005 11:52:04 +0200 |
Autor:
Redakcja
| Czytań: 2530
Top 20 news
Komentarze
Najaktywniejsi
1
Rellik 9640 pkt.
2
grzemach 870 pkt.
3
betaKondor 470 pkt.
4
Koras 350 pkt.
5
Localghost 140 pkt.
6
kris2005a 140 pkt.
7
elmocamp 100 pkt.
8
Tommy 100 pkt.
9
Scoti 80 pkt.
10
sevar 60 pkt.


W tej chwili nie ma jeszcze komentarzy. Możesz jednak dodać swój własny.
Aby dodawać komentarze musisz się zalogować.