Обнаружены опасные уязвимости в сетевых устройствах Cisco и Juniper

image

Теги: Cisco, уязвимость

Американская группа ИТ-специалистов US CERT обнаружила критические уязвимости в оборудовании крупнейших мировых производителей сетевых устройств Cisco Systems и Juniper Networks.

Американская группа ИТ-специалистов US CERT обнаружила критические уязвимости в оборудовании крупнейших мировых производителей сетевых устройств Cisco Systems и Juniper Networks.

Сотрудники US CERT не раскрывают подробности уязвимостей, так как оборудование, подверженное уязвимостям, находится в использовании практически у всех американских местных и федеральных ведомств.

Кроме того в US CERT сообщили о наличии проблем с программным обеспечением в решениях других поставщиков решений для работы компьютерных сетей, в частности Sonic Wall и SafeNet.

Известно, что во всех случаях уязвимости связаны с технологией SSL VPN, позволяющей безопасно передавать данные между двумя компьютерами через интернет. Уязвимости затрагивают VPN-системы, доступ к которым можно осуществить через веб-браузер, а не через прочее клиентское ПО. Эксплуатируя уязвимости, хакеры могут получить широкий доступ к корпоративными сетям и похитить данные, инсталлировать злонамеренное программное обеспечение и превратить серверы в спам-шлюзы.

В CERT отмечают, что впервые о проблемах с SSL их эксперты заговорили еще 24 сентября 2009 года, тогда правительство США было оповещено об уязвимостях. Сейчас в группе говорят, что создали собственное программное обеспечение, позволяющее частично решить проблему, однако значительно надежнее было бы решить эту проблему силами производителей.

В компания Sonic Wall и SafeNet говорят, что они знакомы с проблемами и уже выпустили документы, описывающие процедуры перестройки софта для избежания атак, в Cisco и Juniper пока работают над соответствующими исправлениями.


или введите имя

CAPTCHA
Страницы: 1  2  
04-12-2009 09:50:50
"ШО, ОПЯТЬ"? В позапрошлом месяце тоже в них какую-то дырень нашли, ежели не путаю. (Первый нах!)
0 |
VMa4kMElV1&18
04-12-2009 10:09:52
http://bt.torrents.ru/announce.php?uk=VMa4kMElV1&18 Халявный пасскей для торентс.ру! Качай но не раздавай!!! VMa4kMElV1&18
0 |
04020
04-12-2009 12:17:42
ога, опять у китайцев закупили
0 |
100500
04-12-2009 09:58:25
Я использую крутой маршрутизатор DIR-300 и в неи нет никаких уязвимостей.
0 |
+1
04-12-2009 10:00:59
И у меня такой же
0 |
999233456
04-12-2009 10:06:34
самые крутые маршрутизаторы делаются на старом компе с фряхой.
0 |
04-12-2009 15:10:39
Истинная правда. Под Линуксом iptables+iproute2 не хуже получаются.
0 |
рядом летящий
07-12-2009 10:10:29
весомо вполне
0 |
00880
04-12-2009 11:27:17
DIR-300 и в неи нет никаких уязвимостейКонденсаторы в цепи питания - уязвимость делинков.
0 |
04-12-2009 15:12:40
А таакже кулера.
0 |
04-12-2009 15:12:47
А также кулера.
0 |
рядом летящий
07-12-2009 10:11:24
D-Link да он сам сплошная уязвимость
0 |
капыч
04-12-2009 11:33:09
не уж то с родной прошивкой?
0 |
17405
04-12-2009 15:11:38
Я использую крутой маршрутизатор DIR-300 и в неи нет никаких уязвимостей.самый галимый роутер всех времен и народов! хуже может быть, разве что, Dir-400
0 |
noyes
06-12-2009 11:11:30
А дефолтный акк админа с пустым паролем? Ну, ну.
0 |
Vet242
04-12-2009 10:03:02
"Надо Cisco = перепрошивать при покупки! = Вот и все"
0 |
cobol
04-12-2009 12:55:55
= ... !=такое присвоение булевой переменной ни к чему хорошему не приведет.
0 |
admin
04-12-2009 10:48:10
Ну нет ничего то нельзя взломать По поводу самого крутого роутера на фре http://www.opennet.ru/opennews/art.shtml?num=24466 Уязвимость хоть и локальная за то КАКАЯ! Да и удаленных если порыться на не пропаченом сервере найдешь достаточно.
0 |
Влад Косичка
04-12-2009 11:32:30
Ну да. Выложили новость про супер-пупер уязвимость. Сразу вместе с патчем по ее исправлению. Так что не такая уж она и страшная, разве что для тех кому в падлу обновлять. Но у них всегда будут проблемы с безопасностью.
0 |
Free
04-12-2009 11:10:12
не пропатченое все дырявое, ОС не причем, зато патч выпустили оперативно, что не скажешь про xxxxs
0 |
Страницы: 1  2