
Kuva: PCW
Kolmesta verkkolaitevalmistaja Ciscon tuotteesta on löytynyt haavoittuvuuksia, varoittaa viestintäviraston Cert-fi-tietoturvayksikkö.
Cisco Physical Access Gateway –laitteeseen voidaan aiheuttaa palvelunestotila lähettämällä sille tietyllä tavalla räätälöityjä paketteja. Gateway-laitetta käytetään esimerkiksi lukkojen ja kortinlukijoiden ip-verkkoon liittämiseen.
Video Surveillance 2500 Series ip-kameroiden haavoittuvuutta hyväksikäyttämällä kirjautunut käyttäjä pääsee käsiksi kaikkiin sulatetun www-palvelimen tiedostoihin.
Video Surveillance Services Platform- ja Integrated Services Platform-tuotteissa on puolestaan palvelunestohyökkäykselle altistava haavoittuvuus.
Cert-fi suosittelee päivittämään tuotteet valmistajien ohjeiden mukaan.



"...kirjautunut käyttäjä pääsee käsiksi kaikkiin sulatetun www-palvelimen tiedostoihin.".
Pitäisi vissiin olla "sulautetun".
Ilmoituksesi käsitellään seuraavan työpäivän kuluessa.
Tähän kommenttiin 1 vastausta
"...kirjautunut käyttäjä pääsee käsiksi kaikkiin sulatetun www-palvelimen tiedostoihin.".
Pitäisi vissiin olla "sulautetun".
Heheh... :D repesin