Cisco informuje o dziurach w rozwiązaniach UC
15 lutego 2008 11:49 Janusz Chustecki
Cisco opublikował w tym tygodniu dwa alerty bezpieczeństwa dotyczące dziur znajdujących się w jego rozwiązaniach UC (Unified Communication). Jest to już trzeci w tym roku alert tej firmy odnoszący się do produktów UC.
Pierwszy alert dotyczy dziur wykrytych w telefonach Unified IP Phone, które wspierają protokoły SCCP (Skinny Call Control Protocol) i SIP (Session Initiation Protocol), a drugi informuje o atakach typu SQL Injection, na które nie jest odporne oprogramowanie Unified Communications Manager (poprzednio CallManager).
Cisco informuje, że telefony Unified IP zawierają dziury umożliwiające przeprowadzanie ataków typu DoS (Denial-of-Service) oraz "multiple overflow" (przepełnienie bufora danymi).
Cisco podaje, że rozwiązania wspierające protokół SCCP zawierają trzy dziury zlokalizowane w następujących obszarach: Internet Control Message Protocol (ICMP) Echo Request DOS, HTTP Server DOS i Secure Shell (SSH). Szczegółowy opis dziur można znaleźć @ID rel="nofollow" target="_blank" class="link" title='tutaj'>tutaj. Odpowiednie łaty likwidujące dziury zostały już dołączone do oprogramowania (firmware) SCCP wersja 8.0 i SIP wersja 8.8.
Rozwiązania wspierające protokół SIP zawierają również trzy dziury, które zlokalizowano w modułach SIP Multipurpose Internet Mail Extensions (MIME), Telnet Server i SIP Proxy Response.
Dziury znajdują się też w oprogramowaniu Unified Communications Manager. Umożliwiają one przeprowadzanie ataków typu SQL Injection, w wyniku których włamywacz może przechwycić takie informacje, jak identyfikatory użytkowników oraz hasła. Informacje na ten temat znajdują się @ID rel="nofollow" target="_blank" class="link" title='tutaj'>tutaj. Cisco opracował już i udostępnia łaty, które likwidują te dziury.
Cisco informuje, że telefony Unified IP zawierają dziury umożliwiające przeprowadzanie ataków typu DoS (Denial-of-Service) oraz "multiple overflow" (przepełnienie bufora danymi).
Cisco podaje, że rozwiązania wspierające protokół SCCP zawierają trzy dziury zlokalizowane w następujących obszarach: Internet Control Message Protocol (ICMP) Echo Request DOS, HTTP Server DOS i Secure Shell (SSH). Szczegółowy opis dziur można znaleźć @ID rel="nofollow" target="_blank" class="link" title='tutaj'>tutaj. Odpowiednie łaty likwidujące dziury zostały już dołączone do oprogramowania (firmware) SCCP wersja 8.0 i SIP wersja 8.8.
Rozwiązania wspierające protokół SIP zawierają również trzy dziury, które zlokalizowano w modułach SIP Multipurpose Internet Mail Extensions (MIME), Telnet Server i SIP Proxy Response.
Dziury znajdują się też w oprogramowaniu Unified Communications Manager. Umożliwiają one przeprowadzanie ataków typu SQL Injection, w wyniku których włamywacz może przechwycić takie informacje, jak identyfikatory użytkowników oraz hasła. Informacje na ten temat znajdują się @ID rel="nofollow" target="_blank" class="link" title='tutaj'>tutaj. Cisco opracował już i udostępnia łaty, które likwidują te dziury.
Komentarze
Nikt nie dodał‚ jeszcze komentarza.
reklama
Sukienka z efektem wody Nife S15
Sukienka z efektem wody Nife S15
w 3
sklepach od 117,02 zł
Sukienka z efektem wody Nife S15
Hipnoza zrzuć kilogramy bez diety
Hipnoza zrzuć kilogramy bez diety
w 5
sklepach od 18,45 zł
Hipnoza zrzuć kilogramy bez diety
Pobierz bezpłatnego e-booka 

Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.
Rekomendacje
Program miesiąca
reklama

