image

Cisco niet overtuigd van PIX Firewall lek

donderdag 17 augustus 2006, 11:47 door Redactie, 3 reacties

Cisco is niet overtuigd dat er een zeer eenvoudig beveiligingslek in de PIX Firewall bestaat waardoor aanvallers naar elk apparaat op het netwerk verkeer kunnen sturen. Volgens de softwaregigant is het er nog niet in geslaagd om de hack te herproduceren.

Het beveiligingslek werd eerder deze maand door ontwikkelaar Hendrik Scholz tijdens de Black Hat USA conferentie onthuld. Scholz beweerde dat als iemand een speciaal SIP-bericht naar de PIX firewall stuurde, aanvallers elk apparaat op het netwerk konden bereiken.

"We hebben onze engineers van het product security incident response team ernaar laten kijken, maar het lukte ons niet om te repliceren wat hij zegt gevonden te hebben" aldus woordvoerder John Noh. Cisco sluit niet uit dat het lek bestaat, maar doet verder onderzoek. Toch wilde de netwerkgigant haar klanten laten weten wat het tot nu toe gevonden had.

Scholz reageerde dat een aanvaller eerst allerlei details over het te aanvallen netwerk moet kennen voordat de aanval mogelijk is.

Reacties (3)
17-08-2006, 13:01 door Anoniem
Cisco is een beetje dom... Op deze manier zeggen ze eigenlijk "We willen
goed nieuws naar buiten brengen maar durven dat eigenlijk niet
rechtstreeks te zeggen (dus houden we een slag om de arm dat we het
NOG niet gevonden hebben) voor het geval dat het toch waar blijkt te zijn"...
Voor mij betekent dat 3 dingen.
#1 cisco engineers zijn niet echt security specialisten.
Nu is dat ook niet verwonderlijk want PIX hebben ze gekocht, en ASA is
ook 'geleend'...
en
#2 schijnbaar zijn ze niet zo overtuigd dat er inderdaad niets aan de hand is
#3 dat betekent weer dat goed nieuws belangrijker is dan kwaliteit.
17-08-2006, 15:36 door Dreamcatcher
Juist wel goed in mijn ogen. Ze staren zichzelf niet blind
op het feit dat zij nog niks gevonden hebben maar houden wel
hun klanten op de hoogte. Dit is beter dat het in een
doofpot proberen te stoppen. In mijn ogen geeft dit in elk
geval aan dat ze er serieus naar kijken.

Bovendien weet jij niet hoe makkelijk/moeilijk dit lek te
vinden is dus om nou te stellen dat het niet echt security
specialisten zijn lijkt me overdreven en niet echt onderbouwd.
17-08-2006, 16:47 door Security Consultant
Door Anoniem
...Nu is dat ook niet verwonderlijk want PIX hebben ze gekocht...

Leuk om te weten dat PIX al langer in bezit van Cisco is dan dat
bijvoorbeeld Watchguard (en ook meerdere firewall vendors) bestaat.
Daarnaast hebben ze bij mijn weten de mensen destijds ook
overgenomen. Dus om nou te zeggen dat ze niet echt specialist zijn bij
Cisco op dit vlak... kort door de bocht.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.