Cisco waarschuwt beheerders van haar Cisco Network Services NetFlow monitoring tool voor een lek waardoor aanvallers zonder enige moeite toegang tot het systeem krijgen. Tijdens de installatie wordt er een standaard gebruikersnaam en wachtwoord aangemaakt. Een aanvaller die deze "hard-code credentials" kent, kan daardoor toegang tot het systeem krijgen.
De NetFlow Collection Engine is een tool voor het monitoren van de netwerk infrastructuur, zoals routers en switches. Via de gegevens kan de beheerder zien of er problemen op het netwerk zijn, zoals denial of service aanvallen, malware of andere kwaadaardige activiteiten.
NetFlow draait op het Unix platform, en maakt tijdens de installatie een standaard web user account aan met de naam nfcuser. In alle versies voor 6.0 maakt de installer ook een lokale gebruiker op het besturingssysteem met dezelfde naam aan. Als de gebruiker al bestaat, verandert de installer het wachtwoord in die van de gebruikersnaam.
Cisco raadt aan om te upgraden naar versie 6.0, maar daar moet men voor betalen. Een andere optie is het handmatig aanpassen van het wachtwoord op het besturingssysteem.
Deze posting is gelocked. Reageren is niet meer mogelijk.