Cisco-Fehler öffnet Tür für DoS-Attacke

Kurz nachdem Cisco vor Löchern in seinen ACS-Produkten gewarnt hat, ist jetzt ein neues Sicherheitsleck aufgetaucht. Betroffen sind alle Cisco-Produkte, die unter dem Routerbetriebssystem IOS (Internetwork Operation System) arbeiten. Das Internet Storm Center rät Anwendern, das Leck so schnell wie möglich abzudichten.
Hacker können mit einer manipulierten TCP-Verbindung eine DoS-Attacke (Denial of Service) auf einem Telnet-Server auslösen, heißt es in einem Security Advisory des Netzwerkspezialisten. Telnet ist eine gängige Lösung zur Fernkontrolle von Servern. Wird die Lücke ausgenutzt, können Management-Verbindungen zu IOS-basierten Cisco-Routern blockiert werden. Ansonsten arbeitet der Router jedoch normal weiter, auch bereits bestehende Management-Verbindungen sind nicht betroffen.

Cisco entwickelt derzeit ein Bugfix. Als provisorische Lösung empfiehlt das Unternehmen, den Telnet-Server auf dem Router zu deaktivieren. Denn auch wenn das Telnet-Login nicht aktiv genutzt wird, ist der Server verwundbar.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

22 Stunden ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

23 Stunden ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

1 Tag ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

3 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

4 Tagen ago