Cisco alerta para falha grave de segurança na versão 12.4 do IOS
Postado por: Marco Filippetti em Artigos, Cisco -
Imprima este post
Fonte: http://www.cisco.com/warp/public/707/cisco-sa-20080521-ssh.shtml
A Cisco fez um alerta, na semana passada, sobre múltiplas vulnerabilidades identificadas na implementação do servidor SSH que acompanha as versões 12.4 do software IOS. Em alguns casos, segundo a própria Cisco, esta vulnerabilidade pode ser explorada por hackers para iniciar um ataque de DoS (Denial of Service), podendo acarretar, inclusive, uma queda do dispositivo.
Além disso, a Cisco confirmou que a vulnerabilidade também pode ser explorada para gerar problemas de acesso a memória. Apesar da Cisco colocar a aplicação SSH como de uso “opcional”, todos sabem que sua utilização é altamente recomendada, por questões de segurança. Entretanto, seu uso pode abrir o dispositivo para as vulnerabilidades identificadas. Nem todos os dispositivos rodando a versão 12.4. são afetados, e dispositivos rodando versões anteriores a 12.4 do IOS ou o IOS XR são imunes a esta vulnerabilidade.
A Cisco já disponibilizou a correção do problema em seu site na forma de um update “obrigatório” ao sistema IOS, entretanto, usuários que prefiram não aplicar o update podem seguir caminhos alternativos (como desabilitar o serviço SSH), também explicados pela Cisco em seu site.
Abs!
Marco.
Leia também:
- Segurança Básica do seu Router em 10 Passos
- Auto-Segurança em roteadores Cisco
- Falha em rede atinge conexão à internet no Estado de SP
- Webcast Cisco: Entendendo a segurança: redes integradas
- DNS Recursivos Abertos
- Ativando SSH em Roteadores Cisco
- Revelado um dos maiores furos de segurança na Internet
- Multi Protocol Label Switching (MPLS) - Parte 2
- 10 dicas “quentes” relacionadas ao Cisco IOS
- Qual a certificação Cisco Professional mais valorizada, hoje?
- Tutorial básico - ACLs para o exame CCNA
- Cisco IOS IP SLA tool
- Cenário MPLS para Dynamips
- Cisco Introduces Updated CCVP Certification
- Acoplando um Sistema de Aceleração - Juniper WX - a um Roteador Cisco via WCCPv2
Posts
30 de May de 2008 às 8:14 pm
Importante informação !
30 de May de 2008 às 10:06 pm
Obrigado pela informação…
Você tem o link para esta informação, queria verificar…
Abraços, Rafael Venancio (Toguko)
30 de May de 2008 às 10:48 pm
Toguko, falha minha! Fonte adicionada ao post. Repito aqui:
http://www.cisco.com/warp/public/707/cisco-sa-20080521-ssh.shtml
31 de May de 2008 às 12:56 pm
Informação essencial para que lida com dispositivos Cisco no dia-a-dia…e utliza o ssh.
Obrigado por compartilhar Marco!!!
Abraços
“Conhecimento é para todos…compartilhe!!!”