Cisco-Fehler öffnet Tür für DoS-Attacke

Kurz nachdem Cisco vor Löchern in seinen ACS-Produkten gewarnt hat, ist jetzt ein neues Sicherheitsleck aufgetaucht. Betroffen sind alle Cisco-Produkte, die unter dem Routerbetriebssystem IOS (Internetwork Operation System) arbeiten. Das Internet Storm Center rät Anwendern, das Leck so schnell wie möglich abzudichten.
Hacker können mit einer manipulierten TCP-Verbindung eine DoS-Attacke (Denial of Service) auf einem Telnet-Server auslösen, heißt es in einem Security Advisory des Netzwerkspezialisten. Telnet ist eine gängige Lösung zur Fernkontrolle von Servern. Wird die Lücke ausgenutzt, können Management-Verbindungen zu IOS-basierten Cisco-Routern blockiert werden. Ansonsten arbeitet der Router jedoch normal weiter, auch bereits bestehende Management-Verbindungen sind nicht betroffen.

Cisco entwickelt derzeit ein Bugfix. Als provisorische Lösung empfiehlt das Unternehmen, den Telnet-Server auf dem Router zu deaktivieren. Denn auch wenn das Telnet-Login nicht aktiv genutzt wird, ist der Server verwundbar.

Silicon-Redaktion

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

5 Stunden ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

8 Stunden ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

2 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

3 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

3 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

4 Tagen ago