Cisco warnt vor Löchern in seiner PIX-Firewall

Der Netzwerkausrüster Cisco Systems warnt seine Kunden vor einem Sicherheitsloch in seiner ‘PIX’-Firewall und der Firewall-Software, die auf den Switches der Reihen ‘Catalyst 6500’ beziehungsweise ‘7600’ laufen. Durch das Leck kann ein Remote-Angriff über Abfragen, basierend auf  Hypertext Transfer Protocol (HTTP) oder Simple Network Management Protocol (SNMP), gegen die Firewall gefahren werden und diese im Ernstfall auch ausschalten.
Mit einer Denial of Service-Attacke (DoS) können bestimmte Versionen der PIX Firewall durchbrochen und neu gestartet werden, wenn sie Nachrichten erhalten, die auf SNMP Version 3 (SNMP 3) basieren. Firewalls würden diese Update-Version nicht unterstützen, heißt es in einem Sicherheits-Bulletin der Firma. Voraussetzung für den Angriff aber sei, dass der SNMP-Server für das Cisco-Sicherheitssystem konfiguriert ist und selbst als VPN-Client arbeitet.

Auch die Firewall Service Module (FWSM) des Herstellers sind demnach anfällig gegen DOS-Attacken wenn sie auf der Version 3 des SNMP laufen. Mit der FWSM-Software, die auf dem PIX-Betriebssystem läuft, können die Catalyst-Switches als Firewalls eingesetzt werden.

Daneben gibt es noch eine weiteres Buffer-Overflow-Leck in der FWSM. Hacker können über Remote Authentification Dial-In User Service (RADIUS) oder über Terminal Access Controller Access Control System (TACACS+) mit einem Authentifizierungsbefehl die Firewall außer Kraft setzen.

Diese Fehler treten bei PIX der Versionen 6.x, 5.x und früheren Versionen auf, sowie bei den Catalyst-Switches 6500 und 7600, die mit der FWSM-Software laufen, bis zu der Version 1.1.2. Der Hersteller rät in den genannten Fällen zu Updates auf die aktuellen Versionen und bietet regional Hilfe an. Einige deutsche Cisco-User diskutierten die Fehler bereits in verschiedenen Online-Foren und stuften sie als nicht besonders kritisch ein.

Silicon-Redaktion

Recent Posts

Podcast: Zero Trust zum Schutz von IT- und OT-Infrastruktur

"Das Grundprinzip der Zero Trust Architektur hat sich bis heute nicht geändert, ist aber relevanter…

4 Tagen ago

Malware April 2024: Aufstieg des Multi-Plattform-Trojaners „Androxgh0st“

Androxgh0st zielt auf Windows-, Mac- und Linux-Plattformen ab und breitet sich rasant aus. In Deutschland…

4 Tagen ago

Selbstangriff ist die beste Verteidigung

Mit autonomen Pentests aus der Cloud lassen sich eigene Schwachstelle identifizieren.

4 Tagen ago

Prozessautomatisierung im Distributionslager

Die Drogeriekette Rossmann wird ihr neues Zentrallager in Ungarn mit Software von PSI steuern.

5 Tagen ago

Wie autonome Fahrzeuge durch Quantencomputing sicherer werden können

Automobilhersteller planen, Quantentechnologie zunehmend auch bei fortschrittlichen Fahrerassistenzsystemen (ADAS) einzusetzen.

5 Tagen ago

Heineken plant Bedarfe mit KI-Lösung von Blue Yonder

Blue Yonder soll mehr Nachhaltigkeit entlang der Lieferkette der internationale Brauerei ermöglichen.

5 Tagen ago