Größere Bugfixes bei Cisco
Cisco warnt vor mehreren neu entdeckten Sicherheitslücken im CBOS-Betriebssystem für die Router der 600-Serie, die Denial-of-Service-Angriffe ermöglichen und die Sicherheit der Übertragung kompromittieren können.
Es ist bereits die zweite Warnung vor schwer wiegenden Sicherheitslücken bei Cisco Routern innerhalb weniger Wochen.
ECHO REPLY
Durch eine Serie von ECHO REPLY-Paketen kann der Router lahm
gelegt werden, ein Effekt, der sich auch durch bestimmte ECHO
REQUEST-Nachrichten erzielen lässt.
Die Bugfixes im DetailInitial Sequence Number
Eine weitere Sicherheitslücke betrifft die Passwörter für den Router, die von der Software unverschlüsselt abgespeichert werden.
Schließlich kann durch einen Fehler in der CBOS-Software auch die Intial Sequence Nummer einer TCP-Übertragung erfolgreich vorhergesagt und damit der Verkehr von und zu diesem Router abgefangen werden.
