Cisco waarschuwt voor een lek in sommige versies van Cisco IOS. De Cisco IOS feature "Firewall Authentication Proxy voor FTP en/of Telnet Sessies" is kwetsbaar voor een remote misbruikbaar buffer overflow lek. Via de Cisco IOS Firewall Authentication Proxy feature kunnen systeembeheerders specifieke security policies per gebruiker instellen. Als de gebruiker inlogt via FTP of Telnet, dan wordt zijn of haar specifiek gebruikersprofiel toegepast. Apparaten die de "Firewall Authentication Proxy voor FTP en/of Telnet Services" niet ingesteld hebben, of die alleen "Authentication Proxy for HTTP and/or HTTPS" hebben ingesteld, zijn niet kwetsbaar. Meer informatie en mogelijke workarounds en oplossingen zijn in deze advisory te vinden.
Met dank aan Frans E voor het melden van dit nieuws
Deze posting is gelocked. Reageren is niet meer mogelijk.