image

Kwaadwillenden proberen kwetsbaarheden in Cisco-producten uit te buiten

vrijdag 21 maart 2025, 11:55 door Redactie, 1 reacties

Kwaadwillenden proberen twee kwetsbaarheden in Cisco-producten actief uit te buiten, waarschuwt het het Internet Storm Center van het SANS Technology Institute. Het gaat om statische inloggegevens die aanwezig zijn in Cisco-producten en gebruikt kunnen worden om toegang te krijgen tot de producten, evenals een logbestand waarin meer informatie wordt vastgelegd dan bedoeld.

Concreet gaat het om CVE-2024-20439 en CVE-2024-20440. Beide kwetsbaarheden zijn met elkaar verbonden, meldt beveiligingsonderzoeker Johannes Ullrich. "De eerste is een van de vele backdoors die Cisco graag in zijn producten aanbrengt. Een simpel vast wachtwoord dat gebruikt kan worden om toegang te krijgen. De tweede is een logbestand dat meer logt dan het zou moeten. Met behulp van de eerste kwetsbaarheid kan een aanvaller toegang krijgen tot het logbestand", meldt Ullrich.

'Geen verrassing'

De onderzoeker wijst erop dat informatie over het lek online is gepubliceerd kort nadat Cisco zijn security-advisory over de kwetsbaarheden deelde. Het is volgens Ullrich dan ook geen verrassing dat kwaadwillenden proberen de problemen uit te buiten. De beveiligingsproblemen zijn door Cisco in september 2024 verholpen. Alleen systemen die niet up-to-date zijn, zijn dan ook kwetsbaar voor de aanvallen.

Reacties (1)
21-03-2025, 17:35 door Anoniem
Mooie titel van het artikel. Is dat niet iets aan de orde van de dag? :)
Het lijkt me meer dat er een waarschuwing os uitgebracht van het ISC van SANS.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.