Uočena su dva sigurnosna nedostatka vezana uz Cisco SA 500 seriju usmjerivača. Napadač ih može iskoristiti za otkrivanje korisničkih imena i zaporki, te za stjecanje administratorskih ovlasti.

Paket: Cisco SA 500 Series Security Appliances
Operacijski sustavi: Cisco SA 500 Series Security Appliances
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2546, CVE-2011-2547
Izvorni ID preporuke: cisco-sa-20110720-sa500
Izvor: Cisco
 
Problem:
Oba su nedostatka vezana uz web upravljačko sučelje. Prvi od njih se odnosi na neodgovarajuću provjeru korisničkih podataka u obrascu za prijavu, a sljedeći nastaje podmetanjem nespecificiranih parametara. Ranjivi su sljedeći modeli uređaja: Cisco SA520, Cisco SA520W i Cisco SA540.

Posljedica:
Napadaču propusti omogućuju dobivanje administratorskih ovlasti te otkrivanje korisničkih imena i zaporki konfiguriranih na uređaju.

Rješenje:
Korisnike se upućuje na instalaciju odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh