Beheerders die op hun Cisco apparatuur de IOS FTP service hebben draaien, worden door de netwerkgigant voor verschillende beveiligingslekken gewaarschuwd, waardoor een Denial of Service, het niet goed controleren van logingegevens en de mogelijkheid om de configuratie van het apparaat te achterhalen bestaat. Het configuratiebestand kan wachtwoorden en andere vertrouwelijke gegevens bevatten.
De IOS FTP Server is niet standaard ingeschakeld, en apparaten die de service niet draaien zijn dan ook niet kwetsbaar. Naast het installeren van een nieuwe versie, raadt Cisco ook het uitschakelen van de FTP service en het gebruik van ACLs en SCP aan.
Deze posting is gelocked. Reageren is niet meer mogelijk.