Polski
Twoja poczta

 

 

Sprawd? poczt?...

Strona g?ówna arrow Wiadomo?ci arrow Cisco ostrzega przed dziurami w NAC
Menu
Strona g?ówna
Wiadomo?ci
Informacje o nas
Oferta handlowa
Forum internetowe
Szukaj
Kontakt
Zarejestruj si?
E-mail

Hasło

Zapamiętaj hasło.
Przypomnienie hasła.
Pierwsza rejestracja tutaj.
Cisco ostrzega przed dziurami w NAC Drukuj E-mail
piątek, 05 styczeń 2007

Cisco informuje o wykryciu dwóch powa?nych dziur w swoim rozwi?zaniu NAC (Network Access Control). Znajduj? si? one w oprogramowaniu Cisco Clean Access.

Dziury pozwalaj? odczytywa? dane z oprogramowania Clean Access i w efekcie przejmowa? kontrol? nad programem CAM (Clean Access Manager).

Cisco Clean Access (znane te? pod nazwa Cisco NAC Appliance) to rozwi?zanie sprz?towo/programistyczne, które sprawdza klientów próbuj?cych uzyska? do sieci. S? to klienci uzyskuj?cy dost?p drog? kablow?, bezprzewodow? oraz zdalni klienci korzystaj?cy z po??cze? VPN. Clean Access sprawdza stan klienta i podejmuje decyzj?, czy mo?e on uzyska? dost?p do sieci. Je?li klient nie spe?nia okre?lonych warunków, Clean Access odmawia mu dost?pu do sieci lub poddaje go kwarantannie (umieszcza w wydzielonym obszarze sieci).

W biuletynie bezpiecze?stwa Cisco Security Advisory 72379 mo?na przeczyta?, ?e pierwszy problem dotyczy wst?pnego konfigurowania dwóch produktów wchodz?cych w sk?ad rozwi?zania NAC: CAM (Clean Access Manager) i CAS (Clean Access Server). Zdalni w?amywacze mog? wykorzystywa? t? dziur? do ustanawiania z urz?dzeniem CAS po??cze? TCP i przejmowania nad nim kontroli.

Druga dziura znajduj?ca si? w oprogramowaniu Clean Access Manager pozwala w?amywaczowi przegl?da? baz? danych CAM bez wcze?niejszego uwierzytelnienia si?. Jest to te? powa?na nieszczelno??, dzi?ki której w?amywacz mo?e odczytywa? z urz?dzenia poufne dane (takie ja has?a u?ytkowników CAM) dotycz?ce ca?ej instalacji Clean Access.

?ród?o: http://www.computerworld.pl/

Przedyskutuj ten artykuł na forum (0 postów)

Reklama
Oferta MEGA.COM.PL w skrócie
Sta?y dost?p
Rozmowy firmowe
E-Buisness
Kolokacja
Grupa MEGA.COM.PL poleca
    Polskie serwisy internetowe:
  • MEGA.COM.PL - Portal rozwi?za? internetowych dla firm
  • HANDLUJWSIECI.PL - Portal po?wi?cony zagadnieniom handlu elektronicznego i e-commerce.

    Mi?dzynarodowe serwisy internetowe prowadzone w j?zyku angielskim:
  • MAMBOASSISTANCE.COM - Wsparcie dla najpopularniejszego na ?wiecie oprogramowania do budowy stron www i portali z mo?liwo?ci? zarz?dzania tre?ci? i samodzilnej aktualizacji.
  • JOOMLAPROGRAMMING.COM - Us?ugi programistyczne rozszerzaj?ce funkcjonalno?? systemu Joomla CMS - najpopularniejszego na ?wiecie systemu zarz?dzania tre?ci?.
  • TUTOSPORTAL.COM - Wsparcie dla systemu informatycznego umo?liwiaj?cego prac? grupow?.
  • OSCOMMERCEPORTAL.COM - Wsparcie dla najpopularniejszego na ?wiecie oprogramowania do budowy sklepów internetowych.
  • MOODLEPORTAL.COM - Wparcie dla najpopularniejszego na ?wiecie oprogramowania do budowania szkole? internetowych.

 

 



powered by MEGA.COM.PL
Copyright 1996 - 2005 MEGA.COM.PL Spółka Akcyjna. Wszelkie prawa zastrzeżone.