Er is een kritiek lek in Cisco IOS ontdekt waardoor kwaadwillende personen de RADIUS authenticatie kunnen omzeilen. Het lek wordt veroorzaakt door een fout in de AAA (Authenticatie, Autorisatie en Accounting) RADIUS authenticatie methode. Door het opgeven van een erg lange gebruikersnaam kan de aanvaller dan de authenticatie omzeilen. Het lek is alleen aanwezig Cisco IOS 12.2T, 12.3, 12.3T en 12.4, en waar RADIUS authenticatie zonder extra authenticatie methodes wordt gebruikt. Cisco heeft inmiddels een patch beschikbaar gesteld, die via deze pagina gedownload kan worden.
Deze posting is gelocked. Reageren is niet meer mogelijk.