Cisco informuje o dziurach w rozwiązaniach UC

NetWorld 15 lutego 2008 11:49 Janusz Chustecki
Cisco opublikował w tym tygodniu dwa alerty bezpieczeństwa dotyczące dziur znajdujących się w jego rozwiązaniach UC (Unified Communication). Jest to już trzeci w tym roku alert tej firmy odnoszący się do produktów UC.
Pierwszy alert dotyczy dziur wykrytych w telefonach Unified IP Phone, które wspierają protokoły SCCP (Skinny Call Control Protocol) i SIP (Session Initiation Protocol), a drugi informuje o atakach typu SQL Injection, na które nie jest odporne oprogramowanie Unified Communications Manager (poprzednio CallManager).

Cisco informuje, że telefony Unified IP zawierają dziury umożliwiające przeprowadzanie ataków typu DoS (Denial-of-Service) oraz "multiple overflow" (przepełnienie bufora danymi).

Cisco podaje, że rozwiązania wspierające protokół SCCP zawierają trzy dziury zlokalizowane w następujących obszarach: Internet Control Message Protocol (ICMP) Echo Request DOS, HTTP Server DOS i Secure Shell (SSH). Szczegółowy opis dziur można znaleźć @ID rel="nofollow" target="_blank" class="link" title='tutaj'>tutaj. Odpowiednie łaty likwidujące dziury zostały już dołączone do oprogramowania (firmware) SCCP wersja 8.0 i SIP wersja 8.8.

Rozwiązania wspierające protokół SIP zawierają również trzy dziury, które zlokalizowano w modułach SIP Multipurpose Internet Mail Extensions (MIME), Telnet Server i SIP Proxy Response.

Dziury znajdują się też w oprogramowaniu Unified Communications Manager. Umożliwiają one przeprowadzanie ataków typu SQL Injection, w wyniku których włamywacz może przechwycić takie informacje, jak identyfikatory użytkowników oraz hasła. Informacje na ten temat znajdują się @ID rel="nofollow" target="_blank" class="link" title='tutaj'>tutaj. Cisco opracował już i udostępnia łaty, które likwidują te dziury.



Komentarze

Nikt nie dodał‚ jeszcze komentarza.

reklama

Popularne produkty

Nokaut

PC World z prezentem!

Tak, zamawiam 12 wydań PC World po 14,09 zł każde (zamiast 19,90 zł) od numeru 6/2012.
Dodatkowo program Panda Antyvirus Pro 2012,
chroniący aż 3 komputery, dostanę za darmo.

PC World 6/2012
Nowy numer PC World 6/2011
Razem: 169


  • Z darmową wysyłką
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »

  Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

  Rekomendacje

reklama
Warunki obsługi - Kontakt - Regulamin - Polityka prywatności
Serwis zgodny z ASME - Serwisy IDG - Reklama -

Prenumerata: PC World, Computerworld, Networld
© Copyright 2012 International Data Group Poland S.A.
04-204 Warszawa ul. Jordanowska 12
tel.(+4822)321-78-00   fax(+4822)321-78-88
Archiwum wiadomości: 2011 2010 2009 2008 2007 2006 2005 2004 2003 2002 2001