Cisco: 77 routers vatbaar voor nieuw soort aanval
Gepubliceerd: Woensdag 21 februari 2007
Auteur: Wilbert de Vries
Cisco waarschuwt dat bijna tachtig van zijn routers vatbaar zijn voor 'drive-by pharming', een aanvalsmethode waar Symantec eerder deze week voor waarschuwde.
Bij drive-by pharming proberen aanvallers internetters naar een kwaadaardige site te lokken om vervolgens misbruik te maken van de standaardwachtwoorden in veel routers om het systeem binnen te dringen.
Aanvankelijk leek het alsof alleen huis-, tuin- en keukenrouters vatbaar waren voor deze aanvalsmethode. Cisco waarschuwt nu echter dat ook diverse van zijn niet-consumentenrouters vatbaar zijn.
In een gepubliceerde reactie noemt Cisco 77 routers die volgens de netwerkfabrikant vatbaar zijn en zakelijk worden gebruikt.
Cisco adviseert systeembeheerders de voorgeprogrammeerde inlognaam en wachtwoord te wijzigen als dit nog niet is gedaan en de http-serverfunctionaliteit uit te schakelen.
Meer informatie over drive-by pharming is te lezen in een blogposting van een van de ontdekkers.
Bron: Techworld
