Cisco stopft Loch in Management-Software

Wie der Netzwerkkonzern mitteilte, können jetzt remote vorgehende Hacker nicht mehr wie zuvor über die Lücke Kontrolle über ein Netzwerk erlangen.

Dies konnten sie, indem sie die Authentisierung umgehen und so unbegrenzten Zugang zur Applikation erhalten. Das war vor dem Patchen ein mögliches Szenario, heißt es. Die Software ist als eine Art Türsteher konzipiert, der durch die Verwaltung der Policies die Bewegungen im Netz kontrolliert und beurteilt. Fehler an dieser Stelle sind daher besonders heikel.

Die CSAMC sei jetzt aber in der Version 5.1 mit einem Hotfix zu patchen, den die Kunden von Cisco erhalten. Die Lücke war aufgetaucht, da die Software die Authentisierungen über das ‘Lightweight Directory Access Protocol’ (LDAP) abfragt und innerhalb von LDAP bisher keine Fehler erkennen konnte. So war es für Angreifer möglich, auf einem regulär angemeldeten User-Namen ohne eigenes Passwort “mitzureiten”. Dabei wurde das “Blank” eingegebene Passwort (unausgefülltes Feld) als authentisches Passwort erkannt. Diese Möglichkeit sei jetzt ausgeschlossen.

Silicon-Redaktion

Recent Posts

Kubernetes in Cloud-Umgebungen

Ein elementarer Bestandteil einer effektiven Cloud-Strategie ist nach erfolgter Implementierung die künftige Verwaltung des Dienstes.

2 Tagen ago

Aras erweitert seine PLM-Plattform

Die Neuerungen sollen den Digital Thread, die Low-Code-Entwicklung, die Visualisierung komplexer Baugruppen und das Lieferantenmanagement…

2 Tagen ago

Manufacturing-X: Zurückhaltung überwiegt

Eine Bitkom-Umfrage attestiert der Datenraum-Initiative des Bundes hohe Bekanntheit in der Industrie. Doch noch ist…

2 Tagen ago

Ransomware „Marke Eigenbau“

Ransomware-as-a-Service ist ein lukratives Geschäft und in den Händen professionell organisierter Gruppen. Jetzt können Kriminelle…

2 Tagen ago

Bad Bots: Risikofaktor mit hohen Folgekosten

Bad Bots richten nicht nur wirtschaftlichen Schaden an. Laut dem Bad Bot Report von Imperva…

3 Tagen ago

IT-Verantwortliche setzen auf KI-Hosting in Europa

Studie von OVHcloud verdeutlicht Stellenwert von Datenresidenz und Datensouveränität bei KI-Anwendungen.

5 Tagen ago