Über 200.000 Cisco Switches im Netz erreichbar und angreifbar (09. November 2017/14:32) Wenn Smart-Install-Funktion aus dem Netz erreichbar ist - Cisco sieht darin keine Schwachstelle Über den sogenannten Smart Install können Nutzer die Switches per Fernzugriff bedienen. Darüber ist unter anderem eine Änderung der Konfiguration ebenso wie das Aufspielen neuer Firmware möglich. Laut dem Bericht ist dafür keine Passwort-Eingabe vorgesehen. Zu den Switches, die diese Funktion bieten, zählen Catalyst-Modelle und Integrated Service Router. Bei 200.000 Geräten soll die Smart-Install-Funktion direkt über das Internet erreichbar sein. Angreifer können die Switches beispielsweise für eine Attacke auf ein Firmennetz missbrauchen. Das deutsche CERT hat inzwischen eine Sicherheitswarnung ausgegeben.
|
https://ress.at/ueber-200-000-cisco-switches-im-netz-erreichbar-und-angreifbar-news09112017143245.html
© by RessServerWorks, 2024