image

Lekje in Cisco Security Agent ontdekt

maandag 15 november 2004, 09:33 door Redactie, 0 reacties

Er is een niet kritiek lek in de Cisco Security Agent ontdekt waardoor kwaadwillende personen bepaalde security features kunnen omzeilen. Het lek wordt veroorzaakt door een fout in de buffer overflow detectie functie. Door het twee keer succesvol exploiten van een buffer overflow kan deze bescherming omzeild worden. Het lekje is aanwezig in:

  • Cisco Security Agent 4.x (versies voor versie 4.0.3 build 728)
  • Cisco Security Agent 3.x
  • Okena Stormwatch 3.x
    Er wordt aangeraden om te updaten naar versie 4.0.3.728 en de agents in de verborgen user interface mode te plaatsen. Meer informatie is in deze advisory te vinden.
  • Nog geen reacties
    Reageren

    Deze posting is gelocked. Reageren is niet meer mogelijk.