image

Lek in Cisco voice produkten ontdekt

donderdag 22 januari 2004, 14:38 door Redactie, 0 reacties

Cisco heeft bekendgemaakt dat in verschillende voice produkten op het IBM platform een lek aanwezig is, waardoor een kwaadaardig persoon een denial of service kan veroorzaken of toegang tot het systeem kan krijgen. Voice produkten die op IBM servers draaien installeren op een onveilige manier de Director Agent. Hierdoor is de service op port 14247 zonder gebruiker autenticatie toegankelijk, waardoor een lokale gebruiker toegang tot de server kan krijgen. Het is ook mogelijk om via een netwerk scanner het IBM Director Agent proces "twgipc.exe" de CPU voor 100% te laten belasten. Het lek is in de volgende voice produkten:
Cisco CallManager 3.x
Cisco Conference Connection (CCC) 1.x
Cisco Emergency Responder (CER) 1.x
Cisco Internet Service Node (ISN) 2.x
Cisco IP Call Center Express (IPCC Express)
Cisco IP Interactive Voice Response (IP IVR)
Cisco Personal Assistant Version 1.3x
Cisco Personal Assistant Version 1.4x

Cisco heeft een repair script beschikbaar gesteld dat op deze pagina gevonden kan worden. Meer informatie is in deze advisory te vinden. (Secunia)

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.