Cisco is niet overtuigd dat er een zeer eenvoudig beveiligingslek in de PIX Firewall bestaat waardoor aanvallers naar elk apparaat op het netwerk verkeer kunnen sturen. Volgens de softwaregigant is het er nog niet in geslaagd om de hack te herproduceren.
Het beveiligingslek werd eerder deze maand door ontwikkelaar Hendrik Scholz tijdens de Black Hat USA conferentie onthuld. Scholz beweerde dat als iemand een speciaal SIP-bericht naar de PIX firewall stuurde, aanvallers elk apparaat op het netwerk konden bereiken.
"We hebben onze engineers van het product security incident response team ernaar laten kijken, maar het lukte ons niet om te repliceren wat hij zegt gevonden te hebben" aldus woordvoerder John Noh. Cisco sluit niet uit dat het lek bestaat, maar doet verder onderzoek. Toch wilde de netwerkgigant haar klanten laten weten wat het tot nu toe gevonden had.
Scholz reageerde dat een aanvaller eerst allerlei details over het te aanvallen netwerk moet kennen voordat de aanval mogelijk is.
Deze posting is gelocked. Reageren is niet meer mogelijk.