Netwerkgigant Cisco heeft een ernstig beveiligingslek in een controlesysteem verholpen waardoor ongeauthenticieerde aanvallers zonder wachtwoord op systemen konden inloggen. De kwetsbaarheid zat in het Cisco Secure Access Control System (ACS), dat als een gecentraliseerde RADIUS en TACACS+ server functioneert. Door het sturen van een serie karakters als wachtwoord kon iedereen inloggen. Enige vereiste was wel dat de aanvaller de gebruikersnaam wist.
Cisco stelt dat de aanval is beperkt tot het account waarmee de aanvaller inlogt. Beheerders krijgen het dringende advies om de update te installeren, aangezien er geen andere oplossing voorhanden is. "Misbruik is waarschijnlijk zeer eenvoudig", zegt Mark Baggett van het Internet Storm Center.
Deze posting is gelocked. Reageren is niet meer mogelijk.