Uwaga! Krytyczna luka w systemach VoIP od Cisco
Uwaga! Krytyczna luka w systemach VoIP od Cisco
Jeśli korzystacie z rozwiązań VoIP od Cisco, a konkretnie Cisco Unified Communications Domain Managera, to jak najszybciej wgrajcie poprawkę udostępnioną przez producenta. Usuwa ona m.in. klucz prywatny SSH, który Cisco zostawiło w oprogramowaniu.
Podatności w Cisco Unified Communications Domain Manager są poważnym zagrożeniem. Jak można przeczytać w oświadczeniu Cisco, dziura wynika z przechowywania domyślnego klucza SSH w niezabezpieczonej formie. Atakujący może uzyskać klucz poprzez reverse engineering oprogramowania.
Dzięki temu atakowi, atakujący może podłączyć się pod konto supportu bez dodatkowej konieczności uwierzytelnienia i uzyskać w ten sposób uprawnienia roota. To stwarza ogromne ryzyko dla bezpieczeństwa systemów korzystających z tej technologii.
Na podstawie: Źródła








