Összefoglaló
A Cisco az IOS esetében két sérülékenységet orvosolt.
Leírás
Ezek közül az egyik jogosulatlan rendszerhozzáférést tehet lehetővé, amíg a másik szolgáltatásmegtagadásos támadásokhoz járulhat hozzá. A jogosulatlan hozzáférést biztosító sebezhetőséget az Authentication Proxy tartalmazza, és az AAA válaszkódok esetenkénti nem megfelelő feldolgozására vezethető vissza. A másik biztonsági rés az IPv6 routing kapcsán merült fel, és elárasztásos támadásokra adhat módot.
Megoldás
A Cisco által kiadott patch-ek telepítése.
Támadás típusa
System access (Rendszer hozzáférés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: isbk.hu
Gyártói referencia: www.cisco.com
Gyártói referencia: tools.cisco.com
Gyártói referencia: tools.cisco.com