Forscher entdeckt Lücke in Ciscos Firewall

Wie Hendrik Scholz, ein Entwickler für die Freenet Cityline GmbH bei einem Vortrag auf der Sicherheitskonferenz Black Hat 2006 sagte, sei eine Lücke in der Software, die die Firewall einsetzt. In welcher Version, ist nicht bekannt.

Aber er sagte Presseberichten zufolge, dass ein Angreifer sehr einfach und schnell Kontrolle über ein Firmennetz erhalten könnte. Er könne jeden beliebigen Port verwenden, um unter Umgehung der Sicherheitstechniken ins Firmennetz und direkt auf die Server zu gelangen, sagte Scholz. Im Rahmen seines Vortrags über VoIP-Sicherheit legte er sich nur darauf fest, dass er in seinem letzten Slide der Präsentation zeigte, wie ein Angriff erfolgen könnte und ein paar Worte dazu sagte. Auf Nachfragen sagte er lediglich, er stehe mit Cisco in Verbindung und werde zum jetzigen Zeitpunkt nichts mehr dazu sagen.

Cisco bestätigte auch nur diesen Faktor. Der Konzern untersucht die Software auf die von Scholz beschriebenen Szenarien hin und wird den Kunden gegebenenfalls Hilfe an die Hand geben, hieß es aus der Firmenzentrale in San Francisco. Die Anfragen häufen sich dort, weil dies nicht das erste Mal ist, dass auf der Black Hat Conference ohne Zutun des Herstellers ein Forscher mit einer Lücke an die Öffentlichkeit tritt. Im vergangenen Jahr war der Angestellte des Cisco-Partners ISS, Michael Lynn, gegen Anraten seines Arbeitgebers mit einer solche Lücke aufgetreten, folglich entlassen und später auch noch von Cisco verklagt worden.

Silicon-Redaktion

Recent Posts

EM 2024: Fußballfest für Cyberangriffe

Kurz vor der Fußball-Europameisterschaft in Deutschland nehmen die Cyberbedrohungen für Sportfans zu, warnt Marco Eggerling…

4 Stunden ago

CRM: Die Qual der Wahl

Software für das Customer Relationship Management muss passgenau ausgewählt und im Praxistest an das einzelne…

4 Stunden ago

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

3 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

3 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

3 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

4 Tagen ago