Нетоскоп/Новости/02.07.2001 http://www.netoscope.ru/news/2001/07/02/2776.html Дыра позволяет доступаться к маршрутизаторам Cisco без авторизации Вячеслав Ансимов 2.07.2001 18:21 |
||
Фактически дыра, обнаруженная в четверг, позволяет получать доступ к управлению маршрутизатором без всякой авторизации. Удаленный пользователь может в специально составленном URL посылать на маршрутизатор Cisco с установленным HTTP-сервером выполняемые команды с наивысшим приоритетом, минуя при этом авторизацию. Для проникновения на конкретный сервер требуется перебрать 84 варианта строки URL, что, в общем, не представляется особенно сложным.
В строке
Данному багу присвоен идентификационный номер Cisco Bug ID CSCdt93862. На
Со стороны CERT придание гласности дыр в защите компьютерных систем является частью ее
Маршрутизаторы Cisco в настоящее время абсолютно доминируют в Интернете. Поэтому разглашение данных о дыре может вызвать серьезные проблемы, если системные адмистраторы быстро ее не закроют. Хакеры могут перехватывать любую информацию, например, номера кредитных карточек. Пока об реальном использовании бага в злонамеренных целях не сообщалось.
http://
надо вместо xx подставлять числа от 16 до 99.
Copyright © 2000-2002 Нетоскоп
www.netoscope.ru