Categories: NetzwerkeUnternehmen

Leck im Cisco-Router bedroht Firmen-Systeme

Cisco hat seine Anwender vor einer Sicherheitslücke gewarnt, die unter Umständen zum Zusammenbruch eines Firmennetzwerks führen kann. Mit einer Denial-of-Service-Attacke könnten Angreifer den Main-Router gezielt außer Gefecht setzen, heißt es in einem Security Advisory des Netzwerkkonzerns. Um das Loch in der Software auszunutzen, bedarf es allerdings einiges Hintergrundwissens.
Betroffen sind die Versionen 12.0S, 12.2 und 12.3 der ‘Internetwork Operating System Routing Software’. Das Problem entsteht bei der Bearbeitung von Datenpaketen, die an einen Router geschickt werden, der nach dem OSPF-Protokoll (Open Shortest Path First) konfiguriert ist. Erreicht den Router ein schlecht formatiertes Paket, benötigt er einige Zeit, bis er wieder einsatzbereit ist. Angreifer könnten das ausnutzen, indem sie den Router mit Datenpaketen fluten und so zum ständigen Reboot zwingen.

Die verwundbaren Versionen und Konfigurationen seien weit verbreitet und der Effekt eine erfolgreichen Attacke könne verheerend sein, sagte Security-Analyst Jon Oltisk von der Enterprise Strategy Group, gegenüber US-Medien. “Wenn Hacker eine bestimmte Anfrage an den Main-Router schicken, kann das gesamte Netzwerk abstürzen”, so Oltisk. Allerdings benötige man sowohl Fach- wie auch Insiderwissen um das Leck auszunutzen. “Es ist nicht wie eine Microsoft-Loch, dass quasi jeder mit Internet-Zugang ausnutzen kann. Am wahrscheinlichsten ist, dass ein böswilliger Angestellter angreift, der die Konfiguration des Routers kennt.”

Cisco ist nach eigenen Angaben kein Fall bekannt, in dem das Sicherheitsleck ausgenutzt wurde. Das Unternehmen hat aber bereits ein kostenloses Patch entwickelt und fordert die Kunden auf, ihre Systeme upzudaten. Das Patch kann mit einer Mail an das Support-Center unter tac@cisco.com angefordert werden.

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

5 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

5 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

6 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

1 Woche ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago