image

Lek in Cisco NAE maakte inloggen met oud wachtwoord mogelijk

donderdag 14 februari 2019, 12:11 door Redactie, 0 reacties

Een beveiligingslek in de webinterface van de Cisco Network Assurance Engine (NAE) maakte het mogelijk voor aanvallers om met een oud standaardwachtwoord als beheerder in te loggen. De Network Assurance Engine is software die wordt gebruikt voor het monitoren van het netwerk op consistentie en compliance.

Een kwetsbaarheid in het wachtwoordmanagementsysteem van de software zorgde ervoor dat een aanvaller via het standaard beheerderswachtwoord op een server kon inloggen. Vervolgens was het mogelijk om gevoelige informatie op te vragen of de server uit te schakelen, waardoor een denial of service kon ontstaan.

Volgens Cisco werden via de webinterface gewijzigde wachtwoorden niet doorgezet naar de command-line interface. Het oude wachtwoord was zodoende nog steeds geassocieerd met de gebruikersnaam. Cisco heeft nu een update uitgebracht om het probleem te verhelpen. Verder laat de netwerkgigant weten dat het standaard beheerderswachtwoord via het "passwd" commando van de command-line is aan te passen.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.