Cisco mit labilen add/drop Multiplexern

Cisco hat herausgefunden, dass die 15.000er Serie des add/drop eines mit der Firma Cerent eingekauften Multiplexers Angreifern eine DOS-Attacke ermöglichen könnte. Das Unternehmen hat eine entsprechende Warnung auf die Website gestellt und Kunden informiert.
Darin heißt es, dass die Versionen Cisco ONS 15327 Edge Optical Transport Platform, 15454 Optical Transport Platform, 15454 SDH Multiplexer Platform und 15600 Multiservice Switching Platform betroffen sind. Der Fehler, für den bereits Workarounds einzusehen sind, besteht darin, dass defekte und falsch gepackte Datenpakete an den add/drop Mulitplexern in den Geräten erfolglos aufschlagen und nicht weiterbefördert werden. Dadurch startet sich die Control Card neu und bringt in Folge das gesamte System im Ernstfall zum Erliegen.

Für einen Patch der Lücke, die Cisco nicht näher beschreiben will, ist ab der neuen Version der Gerätesoftware im September gesorgt. Die Informationen zu Lücken, so Cisco, werden mehr und mehr von Hackern genutzt, die sich auch aus wenigen Informationen einen Reim machen können und ihre Angriffe gezielt durchführen, solange noch nicht alles gepatcht ist. Daher bleibt die Beschreibung der Pakete mit ‘malformed’ absichtlich etwas schwammig. Grundsätzlich sind alle Unternehmen, die die auf der Warnung genannten Versionen einsetzen, aufgefordert, sich mit dem Fehler zu beschäftigen und gegebenenfalls Cisco zu verständigen.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

5 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago