Союз Журналистов
 / Новости / 02.07.2001
Нетоскоп
Новости

Новости
ИЮНЬ ИЮЛЬ АВГУСТ
ПН ВТ СР ЧТ ПТ СБ ВС
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)

Союз Журналистов

Разделы

     Дыра позволяет доступаться к маршрутизаторам Cisco без авторизации
Вячеслав Ансимов

2.07.2001 18:21

версия для печати

Cisco Systems и Computer Emergency Response Team (CERT) сообщили о том, что в операционной системе маршрутизаторов Cisco IOS обнаружена дыра, позволяющая хакерам прерывать и перенаправлять интернет-трафик, а также перехватывать предаваемую информацию.

Фактически дыра, обнаруженная в четверг, позволяет получать доступ к управлению маршрутизатором без всякой авторизации. Удаленный пользователь может в специально составленном URL посылать на маршрутизатор Cisco с установленным HTTP-сервером выполняемые команды с наивысшим приоритетом, минуя при этом авторизацию. Для проникновения на конкретный сервер требуется перебрать 84 варианта строки URL, что, в общем, не представляется особенно сложным.

В строке
http:///level/xx/exec/....
надо вместо xx подставлять числа от 16 до 99.

Данному багу присвоен идентификационный номер Cisco Bug ID CSCdt93862. На сайте Cisco представлены результаты тестирования бага для различных версий операционной системы Cisco IOS. Компания уже выпустила заплатку и предлагает своим пользователям обращаться за ней по своим обычным update-каналам или через Software Center на www.cisco.com.

Со стороны CERT придание гласности дыр в защите компьютерных систем является частью ее политики с осени прошлого года. У многих специалистов это вызывает большие возражения. CERT - это организация, занимающаяся отслеживанием проблем компьютерной безопасности в Интернете. Координационный центр CERT базируется при Университете Карнеги-Меллона в Питсбурге.

Маршрутизаторы Cisco в настоящее время абсолютно доминируют в Интернете. Поэтому разглашение данных о дыре может вызвать серьезные проблемы, если системные адмистраторы быстро ее не закроют. Хакеры могут перехватывать любую информацию, например, номера кредитных карточек. Пока об реальном использовании бага в злонамеренных целях не сообщалось.

Обсудить в форуме (Сообщений : 4)

ССЫЛКИ ПО ТЕМЕ
Cisco Security Advisory: IOS HTTP Authorization Vulnerability - Cisco Systems press release, 27.06.01
CERT╝ Advisory CA-2001-14 Cisco IOS HTTP Server Authentication Vulnerability - CERT, 28.06.01

МАТЕРИАЛЫ ПО ТЕМЕ
Cisco расширяет адресное пространство Интернета - 15.05.01
В маршрутизаторах Cisco найдена "дыра" - 14.05.01


Союз Журналистов

ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz