Cisco Systems VPN 3000 serija ranjiva
Četvrtak, 03.08.2006.
21:08
Izvor: IT Svet
Cisco Systems VPN 3000 serija ranjiva Cisco VPN otvoren za Denial-of-service napade Slaba tacka u jednom od protokola koje koristi Cisco Systems-ova VPN 3000 serija koncentratora moze omoguciti da uredjaj bude napadnut denial-of-service napadima. Slaba tacka lezi u Internet Key Exchange protokolu koji omogucva daljinski IPsec VPN pristup. Slaba tacka moze omoguciti napadacu da onesposobi VPN serije 3000 koncentrator preplavljujuci ga IKE zahtevima i cineci ga nesposobnim da upravlja legitimnim saobracajem. Napadaci ne moraju biti ulogovani da bi iskoristili slabu tacku zato sto se problem pojavljuje pre faze autentifikacije. Detekcija napada i prevencija sistema nisu efikasni zato sto se saobracaj sastoji od pravih IKE paketa. U saradnji sa ITSvet.com
Cisco VPN otvoren za Denial-of-service napade
Slaba tačka u jednom od protokola koje koristi Cisco Systems-ova VPN 3000 serija koncentratora može omogućiti da uređaj bude napadnut denial-of-service napadima. Slaba tačka leži u Internet Key Exchange protokolu koji omogućva daljinski IPsec VPN pristup. Slaba tačka može omogućiti napadaču da onesposobi VPN serije 3000 koncentrator preplavljujući ga IKE zahtevima i čineći ga nesposobnim da upravlja legitimnim saobraćajem. Napadači ne moraju biti ulogovani da bi iskoristili slabu tačku zato što se problem pojavljuje pre faze autentifikacije. Detekcija napada i prevencija sistema nisu efikasni zato što se saobraćaj sastoji od pravih IKE paketa.
U saradnji sa ITSvet.com
Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.
Komentari 0
Pogledaj komentare