Ciso heeft een advisory gepubliceerd voor een lek in haar Cisco Intrusion Detection Sensor (IDS) en Cisco Intrusion Prevention System (IPS). Het lek ontstaat door een fout in het controleren van SSL certificaten en zou een aanvaller in staat stellen het IDS/IPS systeem te spoofen om zo toegang tot vertrouwelijke gegevens te krijgen. "Een succesvolle aanvaller zou logingegevens kunnen achterhalen, valse gegevens kunnen toevoegen aan het IDSMC en Secmon of legitieme data van IDSMC en Secmon kunnen filteren, waardoor de integriteit van het apparaat beinvloed wordt." zo laat Cisco in haar advisory weten. Er is inmiddels een update beschikbaar die het lek verhelpt.
Deze posting is gelocked. Reageren is niet meer mogelijk.