Enlaces

Ultimos comentarios

El hacker británico, podría se...
two guys one girl porn
amature porn vidios 670s yX2 [URL=http://google-chrome.name/...
18/05/09 00:57 Mas..
By Emery

El hacker británico, podría se...
free porn films
free xxx movies tcM by7 [URL=http://marketingparatodos.com/f...
17/05/09 19:03 Mas..
By Patricia

Denuncian que Google ubica la...
free shemale sex
sexo anal P72 MtBL [URL=http://krm.ch/phpbb/viewtopic.php?p=...
17/05/09 12:35 Mas..
By Roger

Core Security Technologies Dup...
buying hydrocodone without prescription
order prescription diet pills enHA mEBQ [URL=http://www.foru...
17/05/09 04:29 Mas..
By Harold

Bug en gmail, roban dominio to...
naked australian men
hot naked bitches qeP 6f9 [URL=http://www.aegisterra.org/for...
17/05/09 04:21 Mas..
By Liz

Founded in July 2005, Mashable is the world's largest blog focused exclusively on Web 2.0 and Social Media news. Mashable is the most prolific blog reviewing new Web sites and services, publishing breaking news on what's new on the web and offering social media resources and guides.

Modificación no autorizada de contraseñas en varios productos Cisco

Imprimir E-Mail
Escrito por Administrator   
lunes, 28 de agosto de 2006

Se ha encontrado un fallo por el que ciertas versiones del software en Cisco PIX 500 Series Security Appliances, Cisco ASA 5500 Series Adaptive Security Appliances (ASA), y el Firewall Services Module

(FWSM) se ven afectados por un error que puede causar que la contraseña EXEC, contraseñas de usuarios definidos localmente y la contraseña de enable en la configuración de inicio (en la memoria no volátil), sean cambiadas a un valor determinado no aleatorio sin intervención ni notificación al usuario.

 

Usuarios no autorizados pueden aprovechar este fallo para obtener acceso a un dispositivo que ha sido reiniciado después de que las contraseñas en su configuración de inicio hayan sido cambiadas.

Además, usuarios autorizados pueden quedar bloqueados y perder la capacidad de manejar el dispositivo.

El fallo sólo es reproducible bajo las siguientes circunstancias:

* Si el software deja de responder por algún bug del programa y no en todas las circunstancias.

* Si dos o más usuarios hacen uso concurrente de cambios en la configuración, independientemente del método utilizado para acceder al dispositivo.

Para versiones 7.0.x del software PIX/ASA, la primera versión no vulnerable es 7.0(5.1). La última versión puede ser descargada desde:

http://www.cisco.com/pcgi-bin/tablebuild.pl/pix?psrtdcat20e2

La última versión 7.0.x para ASA puede ser descargada desde:

http://www.cisco.com/pcgi-bin/tablebuild.pl/asa?psrtdcat20e2

Para la versión 7.1.x del software PIX/ASA, la primer versión no vulnerable es 7.1(2.5). La última versión 7.1.x puede ser descargada

desde:

http://www.cisco.com/pcgi-bin/tablebuild.pl/pix-interim?psrtdcat20e2

La última versión 7.1.x interim para ASA puede ser descargada desde:

http://www.cisco.com/pcgi-bin/tablebuild.pl/asa-interim?psrtdcat20e2

La primera versión no vulnerable para FWSM es 3.1(2). La última versión puede ser descargada desde:

 

 

 

 

 

Más información:

 

Cisco Security Advisory: Unintentional Password Modification in Cisco Firewall Products http://www.cisco.com/warp/public/707/cisco-sa-20060823-firewall.shtml


agregar a favoritos (48) | Cite este artículo en su sitio | Views: 717

Sea el primero en comentar el artículo
RSS de los comentarios

Solo los usuarios registrados pueden agregar sus comentarios.
Por favor, vaya a login, o regístrese.

Powered by AkoComment Tweaked Special Edition v.1.4.6
AkoComment © Copyright 2004 by Arthur Konze - www.mamboportal.com
All right reserved


 
< Anterior   Siguiente >

articulos similares:

Lectores online

Hay 11 invitados en línea
No hay usuarios conectados


Herramientas


Recomendamos

RocketTheme Joomla Templates