Cisco warnt vor Löchern in seiner PIX-Firewall

Der Netzwerkausrüster Cisco Systems warnt seine Kunden vor einem Sicherheitsloch in seiner ‘PIX’-Firewall und der Firewall-Software, die auf den Switches der Reihen ‘Catalyst 6500’ beziehungsweise ‘7600’ laufen. Durch das Leck kann ein Remote-Angriff über Abfragen, basierend auf  Hypertext Transfer Protocol (HTTP) oder Simple Network Management Protocol (SNMP), gegen die Firewall gefahren werden und diese im Ernstfall auch ausschalten.
Mit einer Denial of Service-Attacke (DoS) können bestimmte Versionen der PIX Firewall durchbrochen und neu gestartet werden, wenn sie Nachrichten erhalten, die auf SNMP Version 3 (SNMP 3) basieren. Firewalls würden diese Update-Version nicht unterstützen, heißt es in einem Sicherheits-Bulletin der Firma. Voraussetzung für den Angriff aber sei, dass der SNMP-Server für das Cisco-Sicherheitssystem konfiguriert ist und selbst als VPN-Client arbeitet.

Auch die Firewall Service Module (FWSM) des Herstellers sind demnach anfällig gegen DOS-Attacken wenn sie auf der Version 3 des SNMP laufen. Mit der FWSM-Software, die auf dem PIX-Betriebssystem läuft, können die Catalyst-Switches als Firewalls eingesetzt werden.

Daneben gibt es noch eine weiteres Buffer-Overflow-Leck in der FWSM. Hacker können über Remote Authentification Dial-In User Service (RADIUS) oder über Terminal Access Controller Access Control System (TACACS+) mit einem Authentifizierungsbefehl die Firewall außer Kraft setzen.

Diese Fehler treten bei PIX der Versionen 6.x, 5.x und früheren Versionen auf, sowie bei den Catalyst-Switches 6500 und 7600, die mit der FWSM-Software laufen, bis zu der Version 1.1.2. Der Hersteller rät in den genannten Fällen zu Updates auf die aktuellen Versionen und bietet regional Hilfe an. Einige deutsche Cisco-User diskutierten die Fehler bereits in verschiedenen Online-Foren und stuften sie als nicht besonders kritisch ein.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

1 Woche ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

1 Woche ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

2 Wochen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Wochen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

2 Wochen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

2 Wochen ago