image

Meerdere lekken in Cisco IOS FTP Server

donderdag 10 mei 2007, 10:16 door Redactie, 2 reacties

Beheerders die op hun Cisco apparatuur de IOS FTP service hebben draaien, worden door de netwerkgigant voor verschillende beveiligingslekken gewaarschuwd, waardoor een Denial of Service, het niet goed controleren van logingegevens en de mogelijkheid om de configuratie van het apparaat te achterhalen bestaat. Het configuratiebestand kan wachtwoorden en andere vertrouwelijke gegevens bevatten.

De IOS FTP Server is niet standaard ingeschakeld, en apparaten die de service niet draaien zijn dan ook niet kwetsbaar. Naast het installeren van een nieuwe versie, raadt Cisco ook het uitschakelen van de FTP service en het gebruik van ACLs en SCP aan.

Reacties (2)
11-05-2007, 09:51 door cjgroeneveld
"Het configuratiebestand kan wachtwoorden en andere vertrouwelijke
gegevens bevatten."

Dat bevat het configuratie bestand per definitie, waar zou het anders
moeten staan ? De passwords kunnen wel encrypted zijn, maar kunnen
met GetPass zo achterhaald worden.
11-05-2007, 15:52 door Anoniem
Passwords op een cisco kunnen met een simpel mechanisme (hidden)
worden opgeslagen of met een hash (secret). Secret kan wel gekraakt
worden, maar vraagt een bruteforce/dictionary attack en dus veel meer tijd.
Sinds recentere versies kan secret op de belangrijkste plaatsen worden
toegepast.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.