Cisco Systems VPN 3000 serija ranjiva

Četvrtak, 03.08.2006.

21:08

Izvor: IT Svet

Default images

Podeli:

Cisco Systems VPN 3000 serija ranjiva Cisco VPN otvoren za Denial-of-service napade Slaba tacka u jednom od protokola koje koristi Cisco Systems-ova VPN 3000 serija koncentratora moze omoguciti da uredjaj bude napadnut denial-of-service napadima. Slaba tacka lezi u Internet Key Exchange protokolu koji omogucva daljinski IPsec VPN pristup. Slaba tacka moze omoguciti napadacu da onesposobi VPN serije 3000 koncentrator preplavljujuci ga IKE zahtevima i cineci ga nesposobnim da upravlja legitimnim saobracajem. Napadaci ne moraju biti ulogovani da bi iskoristili slabu tacku zato sto se problem pojavljuje pre faze autentifikacije. Detekcija napada i prevencija sistema nisu efikasni zato sto se saobracaj sastoji od pravih IKE paketa. U saradnji sa ITSvet.com

Cisco VPN otvoren za Denial-of-service napade

Slaba tačka u jednom od protokola koje koristi Cisco Systems-ova VPN 3000 serija koncentratora može omogućiti da uređaj bude napadnut denial-of-service napadima. Slaba tačka leži u Internet Key Exchange protokolu koji omogućva daljinski IPsec VPN pristup. Slaba tačka može omogućiti napadaču da onesposobi VPN serije 3000 koncentrator preplavljujući ga IKE zahtevima i čineći ga nesposobnim da upravlja legitimnim saobraćajem. Napadači ne moraju biti ulogovani da bi iskoristili slabu tačku zato što se problem pojavljuje pre faze autentifikacije. Detekcija napada i prevencija sistema nisu efikasni zato što se saobraćaj sastoji od pravih IKE paketa.

U saradnji sa ITSvet.com

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

Komentari 0

Pogledaj komentare