image

Cisco adviseert McAfee in plaats van Sophos

vrijdag 9 november 2012, 15:33 door Redactie, 10 reacties

Cisco waarschuwt klanten voor ernstige beveiligingslekken in de Sophos anti-virus engine die in de Cisco IronPort email en Web security appliances aanwezig is. Door de kwetsbaarheden kan een aanvaller het systeem overnemen, zijn rechten verhogen of een Denial of Service veroorzaken. Cisco geeft de lekken een score van 9,7 op een schaal van 10 volgens het Common Vulnerability Scoring System (CVSS).

De kwetsbaarheden werden deze week door beveiligingsonderzoeker en Google-medewerk Tavis Ormandy geopenbaard, hoewel dit onderzoek volledig op eigen titel is. Cisco wacht nog altijd op updates van Sophos om in de IronPort-platformen door te voeren. Aangezien die op dit moment niet aanwezig zijn, adviseert de netwerkgigant een alternatieve oplossing.

McAfee
Namelijk het overstappen op een andere virusscanner die door IronPort wordt ondersteund. "Om dit probleem te verhelpen, kunnen klanten de Cisco IronPort appliances configureren om een alternatief anti-virusprogramma te gebruiken", zo staat in de advisory. Cisco biedt klanten nu een proeflicentie van 30 dagen voor McAfee AntiVirus als tussentijdse oplossing.

Ormandy liet via Twitter weten dat Sophos ook nog een 'batch' updates in het eerste kwartaal van 2013 zal uitbrengen. Sophos zelf stelt dat het op 28 november een nieuwe anti-virus engine onder klanten gaat uitrollen, die beter beveiligd zou moeten zijn.

Reacties (10)
09-11-2012, 16:03 door Anoniem
Ja hoor daar hebben we weer zo'n wc eend....
09-11-2012, 16:16 door Anoniem
Sophos werkt met micro updates waarvan er meerdere per dag uitkomen.
Als je malware bij ze aanmeldt is er vaak na een paar uur al een micro update
die bescherming biedt tegen die malware.
McAfee is traag met updates, als je malware aanmeldt duurt het vaak tot
een week voordat de bescherming is opgenomen. Ook voor Dorifel moest
je de eerste dagen behelpen met een extra.dat ipv. bescherming via het reguliere
pakket.
Je zult dus de betere bescherming tegen malware moeten afwegen tegen het
risico van exploits op de Sophos engine.
09-11-2012, 16:34 door Anoniem
Appliances moeten sneller patches installeren.
09-11-2012, 17:07 door Anoniem
Alsof Cisco zo goed is... overpriced shit
09-11-2012, 22:40 door Rolfieo
Door Anoniem: Sophos werkt met micro updates waarvan er meerdere per dag uitkomen.
Als je malware bij ze aanmeldt is er vaak na een paar uur al een micro update
die bescherming biedt tegen die malware.
McAfee is traag met updates, als je malware aanmeldt duurt het vaak tot
een week voordat de bescherming is opgenomen. Ook voor Dorifel moest
je de eerste dagen behelpen met een extra.dat ipv. bescherming via het reguliere
pakket.
Je zult dus de betere bescherming tegen malware moeten afwegen tegen het
risico van exploits op de Sophos engine.

Das leuk bedacht, maar het zijn geen updates, maar dit zal waarschijnlijk een firmware upgrade zijn. Aangezien het een programma issue is.
10-11-2012, 07:20 door Anoniem
quote
Alsof Cisco zo goed is... overpriced shit
quote

We draaien zowel de web als de anti-spam variant tegen een goedkopere prijs als bijvoorbeeld een Baracuda. Wanneer je Cisco producten afzet tegen de ROI die ze rechtvaardigen, valt de prijs heel erg mee in vergelijking met anderen.
Vergeet de beheersbaarheid niet.
10-11-2012, 22:39 door Anoniem
Ik zag laatst dat 1 van de Nederlandse internetproviders (ik meen dat het T-Mobile/Online was) McAfee aan de klanten aanbied als security-pakket.Dus overgestapt van F-Secure naar McAfee.Opvallend,omdat nog niet zo lang geleden XS4ALL juist overstapte van McAfee naar F-Secure.
11-11-2012, 19:52 door Anoniem
McAfee, ondankks dat ze een van de grondleggers zijn van de hedendaagse av software, is bagger. Ik heb zelf bij meerdere grote organisaties McAfee aan het werk gezien....als het een van mijn mensen was....zou ik deze ontslagen hebben
11-11-2012, 22:19 door Anoniem
Voordat je updates uitbrengt moet je ze natuurlijk wel testen.
14-11-2012, 20:47 door sjonniev
Zou ondertussen opgelost moeten zijn: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20121108-sophos

On November 13, 2012, Cisco qualified and provisioned a Sophos engine to the Cisco IronPort ESA and WSA update servers that fixes the vulnerabilities described in this document.

Future updates to the Sophos engine will be qualified and provisioned to the Cisco IronPort ESA and WSA update servers as they become available.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.