Cisco plakt VoIP gaten dicht

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Vrijdag 15 februari 2008
Auteur: Michiel van Blommestein

Fouten in VoIP-pakketten van Cisco kunnen worden gebruikt voor code-injectie. Updates staan onderhand online.

Cisco heeft twee advisories uitgevaardigd over twee lekken in hun programmatuur. Het gaat om Unified Communications Manager (UCM) beheersoftware en de 7900 IP- telefoons. Zowel SANS als Secunia hebben de lekken geïndexeerd.

UCM bevat een lek die SQL-injectie mogelijk maakt. Zo krijgen hackers toegang tot de database, waardoor gevoelige informatie naar buiten kan komen, zo schrijft het SANS instituut.

De SIP of SCCP firmware in de telefoons laat volgens Secunia een 'zeer kritisch' gat open, waardoor aanvallers toegang krijgen tot meerdere foutjes. Willekeurige code en Denial of Service behoren tot de mogelijkheden,

In beide gevallen wordt geadviseerd te updaten: naar 1a van 5.1 of 3a van 6.1 van UCM, of een firmware upgrade voor de telefoons. Overigens is het volgens The Register niet heel gemakkelijk om de lekken te misbruiken.

Bron: Techworld

Relevante whitepaper: Transactie-informatie online opslaan
Download

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Apple-gadgets van ...

World Tech Update: Apple-gadgets van iWorld (video)

Verleden nieuws