Вячеслав Ансимов
Фактически дыра, обнаруженная в четверг, позволяет получать доступ к управлению маршрутизатором без всякой авторизации. Удаленный пользователь может в специально составленном URL посылать на маршрутизатор Cisco с установленным HTTP-сервером выполняемые команды с наивысшим приоритетом, минуя при этом авторизацию. Для проникновения на конкретный сервер требуется перебрать 84 варианта строки URL, что, в общем, не представляется особенно сложным.
В строке
http://
надо вместо xx подставлять числа от 16 до 99.
Данному багу присвоен идентификационный номер Cisco Bug ID CSCdt93862. На
Со стороны CERT придание гласности дыр в защите компьютерных систем является частью ее
Маршрутизаторы Cisco в настоящее время абсолютно доминируют в Интернете. Поэтому разглашение данных о дыре может вызвать серьезные проблемы, если системные адмистраторы быстро ее не закроют. Хакеры могут перехватывать любую информацию, например, номера кредитных карточек. Пока об реальном использовании бага в злонамеренных целях не сообщалось.
ССЫЛКИ ПО ТЕМЕ |
МАТЕРИАЛЫ ПО ТЕМЕ |
Cisco расширяет адресное пространство Интернета — 15.05.01
В маршрутизаторах Cisco найдена «дыра» — 14.05.01