Gepubliceerd: 25 augustus 2006 om 09:09 uur
Auteur:
Beveiligingsonderzoekers waarschuwen voor een lek in de Cisco Firewall Services Module (FWSM). Hackers kunnen gedurende een crash of een configuratiemoment de firewall in.
Sommige wachtwoorden – zoals die van lokaal gedefinieerde gebruikers – worden door een fout veranderd in een vaste in plaats van variabele waarde, meldt beveiligingsbedrijf Secunia.
Hackers kunnen daardoor ongevraagd naar binnen dringen of wachtwoorden ongeldig maken.
De fout treedt alleen op tijdens crashes of op momenten dat verschillende gebruikers tegelijkertijd de firewall configureren.
Cisco raadt gebruikers aan hun firwall op te waarderen met de nieuwste updates.
Relevante berichten