Cisco: Sicherheitsleck im Extranet

Cisco macht nach dem Streit um die Veröffentlichungen des Sicherheitsexperten Michael Lynn erneut Schlagzeilen in Sachen Sicherheit. Diesmal geht es um das Extranet ‘Cisco Connection Online’ (CCO). Cisco bestätigte, dass die Site eine Schwachstelle aufwies. Diese wurde als so kritisch eingeschätzt, dass Cisco alle Passwörter deaktvierte.

CCO ist über die Adresse cisco.com erreichbar. Das Extranet dient Angestellten, Geschäftspartnern und Kunden als Informationsquelle. Zudem kann Software heruntergeladen und Support angefordert werden.

Anwender, die sich am 3. August einloggen wollten, erblickten auf einmal eine Seite mit dem Kommentar ‘Cisco.com password protection has been compromised.’ Cisco habe alle Passwörter vorsorglich zurückgesetzt, hieß es. Anwender sollten eine E-Mail schicken, um ein neues Passwort zu erhalten. Erhalte man innerhalb von fünf Minuten keine Antwort, solle man den Support anrufen.

Der Grund für die drastische Maßnahme war eine Schwachstelle in einem Suchtool auf der Site, sagte Cisco-Sprecher John Noh in US-Medien. Das Leck könne von Angreifern genutzt werden, um Passwörter auszuspähen. Cisco sei von einer “externen Stelle” auf das Loch aufmerksam gemacht worden. Um wen es sich handelte, sagte er nicht.

“Wir haben am Montag von der Schwachstelle erfahren und sie sofort geschlossen”, so Noh. Cisco nutze auf cisco.com auch die Google-Suche. Das Leck trete jedoch nur in einem hauseigenen Such-Tool auf. Dabei handele es nicht um ein Programm, das Cisco zum Verkauf anbiete.

Page: 1 2

Silicon-Redaktion

Recent Posts

Managed Service Provider sollten Compliance-Checkbox-Falle vermeiden

Ausmaß der Gefahren ist umfassender als bisher wahrgenommen und ein handeln dringend erforderlich, warnt Andy…

17 Stunden ago

Cyber-physische Qualitätskontrolle

Merck bringt eine Digital-Trust-Plattform an den Markt. Deren Ziel: höhere Produktsicherheit und Schutz vor Produktfälschung.

18 Stunden ago

SAP IDM vor dem Aus

Mit dem bevorstehenden Support-Ende für SAP IDM müssen viele Unternehmen ihre IAM-Strategie überdenken, erklärt Moritz…

18 Stunden ago

Knime: KI wird praxisnäher, präziser und vertrauenswürdiger

KI-Trends 2025: Prädiktive KI rückt in den Fokus, autonome KI-Agenten noch nicht realisierbar.

18 Stunden ago

Digitaler Zwilling für klimafreundliches Fernwärme-Management

Fraunhofer-Forschende simulieren die Wärmeströme des gesamten Netzes, prognostizieren Lastspitzen und helfen bei der Planung neuer…

18 Stunden ago

Oracle: Cloud-Landschaft wird diverser und komplexer

Cloud-Trends 2025: Diversifizierung des Cloud-Marktes, Edge Cloud Transformation und Plattform-Compliance.

2 Tagen ago