Pri radu alata Cisco TelePresence Recording Server otkriven je sigurnosni propust koji udaljenim napadačima omogućuje iskorištavanje postavki inicijalno omogućenog "root" korisničkog računa za izmjenu postavki i konfiguracije sustava.

Paket:
Operacijski sustavi: Cisco IOS 10.x, Cisco IOS 11.x, Cisco IOS 12.x, Cisco IOS 15.0, Cisco IOS 15.1, Cisco IOS XR 3.x, Cisco IOS XR 4.x
Kritičnost: 8.7
Problem: postojanje root korisničkog računa za koji nije potrebna zaporka
Iskorištavanje: udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2555
Izvorni ID preporuke: cisco-sa-20110729-tp
Izvor: Cisco
 
Problem:
Uočena ranjivost posljedica je neadekvatno konfiguriranog alata u kojem je unaprijed omogućeno korištenje "root" korisničkog računa.

Posljedica:
Udaljeni napadač sigurnosni propust može iskoristiti za izmjenu postavki i konfiguracije sustava putem uspostavljene SSH (eng. Secure Shell) sjednice.

Rješenje:
Svim korisnicima preporučuje se nadogradnja na najnoviju inačicu programskog alata.


Izvorni tekst preporuke
Idi na vrh