Četvrtak, 20.07.2006.

15:07

Detalji o slabim tačkama Cisco softvera

Izvor: IT Svet

Default images
Napadači mogu smestiti druga host imena u SIP zahteve

Cisco je obelodanio nekoliko slabih tačaka, jednu u svom Unified CallManager 5.0 softveru, drugu u web baziranom interfejsu koji se koristi za konfigurisanje Cisco rutera. Unified CallManager 5.0, softver koji rukuje obradom poziva za Cisco VoIP rešenja, ima dve slabe tačke u komandnoj liniji upravljačkog interfejsa koje mogu dozvoliti ulogovanom administratoru da poveća root pristup poverljivim i izvršnim kodovima, overwrite-ovati fajlove, i sprečiti odbijanje napada. Unified CallManager 5.0. takođe uključuje slabu tačku prelivanja buffer-a koju napadači mogu iskoristiti smeštanjem dugih host imena u SIP zahteve zajedno sa zlonamernim kodom.

U saradnji sa ITSvet.com

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 0

Pogledaj komentare

0 Komentari

Podeli: