image

Cisco waarschuwt voor lek in NetFlow monitoring tool

vrijdag 27 april 2007, 11:29 door Redactie, 8 reacties

Cisco waarschuwt beheerders van haar Cisco Network Services NetFlow monitoring tool voor een lek waardoor aanvallers zonder enige moeite toegang tot het systeem krijgen. Tijdens de installatie wordt er een standaard gebruikersnaam en wachtwoord aangemaakt. Een aanvaller die deze "hard-code credentials" kent, kan daardoor toegang tot het systeem krijgen.

De NetFlow Collection Engine is een tool voor het monitoren van de netwerk infrastructuur, zoals routers en switches. Via de gegevens kan de beheerder zien of er problemen op het netwerk zijn, zoals denial of service aanvallen, malware of andere kwaadaardige activiteiten.

NetFlow draait op het Unix platform, en maakt tijdens de installatie een standaard web user account aan met de naam nfcuser. In alle versies voor 6.0 maakt de installer ook een lokale gebruiker op het besturingssysteem met dezelfde naam aan. Als de gebruiker al bestaat, verandert de installer het wachtwoord in die van de gebruikersnaam.

Cisco raadt aan om te upgraden naar versie 6.0, maar daar moet men voor betalen. Een andere optie is het handmatig aanpassen van het wachtwoord op het besturingssysteem.

Reacties (8)
27-04-2007, 11:35 door [Account Verwijderd]
[Verwijderd]
27-04-2007, 11:41 door http___www.sjaaklaan.nl
Het is toch werkelijk ongelooflijk dat zo'n fout nog wordt gemaakt door
bedrijven als Cisco!

Standaard wachtwoorden zijn zooooo 2006.
27-04-2007, 13:22 door [Account Verwijderd]
[Verwijderd]
27-04-2007, 13:30 door [Account Verwijderd]
[Verwijderd]
27-04-2007, 13:36 door [Account Verwijderd]
[Verwijderd]
27-04-2007, 13:50 door Anoniem
Door Iceyoung
Cisco raadt aan om te upgraden naar versie 6.0, maar daar
moet men
voor betalen.

WAT EEN FLIKKERS
Ze zeggen ook dat je niet hoeft te upgraden om er van
verlost te zijn: door de configuratie aan te passen is het
lek opgelost. Maar goed, toch niet netjes om de waarschuwing
als verkoop argument te gaan gebruiken.
28-04-2007, 00:26 door Jeroen-S
Door Iceyoung
Cisco raadt aan om te upgraden naar versie 6.0, maar daar
moet men
voor betalen.

WAT EEN FLIKKERS


Een beetje netwerkbeheerder kan dit zonder upgrade oplossen
zoals 'Anoniem' boven mij al aangeeft. Ik betreur dit wel en
ben blij apparatuur van Juniper te hebben.
28-04-2007, 10:06 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.