Cisco-Netzwerke dürfen wieder geflickt werden

McAfee warnt vor Sicherheitslücken in Cisco-Netzwerken. Anfällig sind unter anderem  Cisco 675 Web Administration für eine Denial of Service-Attacke, der Catalyst 3500 XL für Remote Arbitrary Command, die IOS Software HTTP für Request Denial of Service, die 514 UDP für Flood Denial of Service sowie weitere Komponenten und Lücken. Ein Patch basierend auf der Software ‘Intrushield’ sei bereits verfügbar.
Das Security-Unternehmen befürchtet nach einem gründlichen Blick auf die betreffenden Lecks mehr Angriffe auf der unternehmenskritischen Netzwerkinfrastruktur. Folgerichtig hat das Unternehmen eine System- und Netzwerkschutzlösung gegen die Anfälligkeiten kreiert. Die Lösung biete Schutz vor zehn spezifischen Schwachstellen in Cisco-Netzwerken, die mit einem neuen Hacking-Toolkit ausgenutzt werden können.

Grundsätzlich sollten betroffene Kunden die richtige Cisco-Produkt-Version bestätigen, die im Cisco Bulletin aufgeführt ist, um den optimalen Schutz für die beschriebenen Komponenten zu gewährleisten.

Der eigentliche Bösewicht heißt ‘Cisco Global Exploiter’ und ist ein seit einigen Wochen bekanntes Angriffswerkzeug, das leicht gegen verwundbare Cisco IOS-Komponenten starten kann. Die Auswirkung dieser Angriffe reicht von Denial of Service (DOS) über die Umgehung der Authentifizierung bis hin zur Ausführung schädlicher Programme direkt auf der Netzwerkkomponente. Obwohl einige Schwachstellen alt bekannt sind, ist dieses Tool nach wie vor die reinste Hacker-Hilfe.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

14 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

17 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

4 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago