Nieuwe lekken in nac-appliance Cisco ontdekt

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Vrijdag 5 januari 2007
Auteur: Wilbert de Vries

Netwerkfabrikant Cisco waarschuwt voor twee lekken in zijn nac-product waarmee aanvallers toegang tot het systeem kunnen krijgen.

Beide lekken zitten in Cisco Clean Access, ook wel bekend als de Cisco NAC Appliance. Dit apparaat wordt gebruikt om te controleren of een apparaat dat verbinding probeert te maken met het interne netwerk hiertoe gerechtigd is.

De appliance maakt hierbij gebruik van vooraf gedefinieerde beleidsregels die door een systeembeheerder kunnen worden afgedwongen.

Zo kan een laptop bijvoorbeeld de toegang tot het netwerk worden geweigerd of in quarantaine worden geplaatst als de virusdefinities niet actueel zijn.

Volgens Cisco wordt een van de lekken veroorzaakt door een probleem met de initiële installatie van de Cisco Clean Access Manager en Clean Access Server.

Door de foute installatie is het onmogelijk om de geheime gedeelde sleutel te configureren die wordt gebruikt om de communicatie tussen twee devices te authenticeren - met als gevolg dat alle sleutels hetzelfde zijn.

Een tweede lek in de Clean Access Manager stelt aanvallers in staat om backups van de CAM-database te maken. Door een fout in de manier waarop de databasebackups worden bewaard, kunnen aanvallers de naam van het archiefbestand raden en downloaden zonder authenticatie.

Bron: Techworld

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)