image

Kritiek buffer overflow lek in Cisco IOS

donderdag 8 september 2005, 09:25 door Redactie, 3 reacties

Cisco waarschuwt voor een lek in sommige versies van Cisco IOS. De Cisco IOS feature "Firewall Authentication Proxy voor FTP en/of Telnet Sessies" is kwetsbaar voor een remote misbruikbaar buffer overflow lek. Via de Cisco IOS Firewall Authentication Proxy feature kunnen systeembeheerders specifieke security policies per gebruiker instellen. Als de gebruiker inlogt via FTP of Telnet, dan wordt zijn of haar specifiek gebruikersprofiel toegepast. Apparaten die de "Firewall Authentication Proxy voor FTP en/of Telnet Services" niet ingesteld hebben, of die alleen "Authentication Proxy for HTTP and/or HTTPS" hebben ingesteld, zijn niet kwetsbaar. Meer informatie en mogelijke workarounds en oplossingen zijn in deze advisory te vinden.

Met dank aan Frans E voor het melden van dit nieuws

Reacties (3)
08-09-2005, 09:44 door rob
Het begin van het einde ;-)
08-09-2005, 10:05 door Anoniem
Door rob
Het begin van het einde ;-)
Kan deze grappig bedoelde reactie ook uitleg krijgen? Je kan
dit namelijk bij alle incidenten wel roepen.
08-09-2005, 13:14 door Anoniem
Door Anoniem
Door rob
Het begin van het einde ;-)
Kan deze grappig bedoelde reactie ook uitleg krijgen? Je kan
dit namelijk bij alle incidenten wel roepen.

Het lijkt mij dat deze persoon doelt op het voorval enkele weken
terug tussen een onderzoeker en cisco.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.