Cisco mit labilen add/drop Multiplexern

Cisco hat herausgefunden, dass die 15.000er Serie des add/drop eines mit der Firma Cerent eingekauften Multiplexers Angreifern eine DOS-Attacke ermöglichen könnte. Das Unternehmen hat eine entsprechende Warnung auf die Website gestellt und Kunden informiert.
Darin heißt es, dass die Versionen Cisco ONS 15327 Edge Optical Transport Platform, 15454 Optical Transport Platform, 15454 SDH Multiplexer Platform und 15600 Multiservice Switching Platform betroffen sind. Der Fehler, für den bereits Workarounds einzusehen sind, besteht darin, dass defekte und falsch gepackte Datenpakete an den add/drop Mulitplexern in den Geräten erfolglos aufschlagen und nicht weiterbefördert werden. Dadurch startet sich die Control Card neu und bringt in Folge das gesamte System im Ernstfall zum Erliegen.

Für einen Patch der Lücke, die Cisco nicht näher beschreiben will, ist ab der neuen Version der Gerätesoftware im September gesorgt. Die Informationen zu Lücken, so Cisco, werden mehr und mehr von Hackern genutzt, die sich auch aus wenigen Informationen einen Reim machen können und ihre Angriffe gezielt durchführen, solange noch nicht alles gepatcht ist. Daher bleibt die Beschreibung der Pakete mit ‘malformed’ absichtlich etwas schwammig. Grundsätzlich sind alle Unternehmen, die die auf der Warnung genannten Versionen einsetzen, aufgefordert, sich mit dem Fehler zu beschäftigen und gegebenenfalls Cisco zu verständigen.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

4 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

4 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

6 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

7 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago