Softwarelek gevonden in IP-telefoons Cisco
Steve Beaty, medewerker van de afdeling Mathematical and Computer Sciences aan het Metropolitan State College in het Amerikaanse Denver, heeft een softwarefout ontdekt waardoor IP-telefoons ten prooi kunnen vallen aan Denial of Service-aanvallen.
Het lek manifesteert zich in het DNS-protocol (domain name server) en werd gemeld door het National Infrastructure Security Coördination Centre. Het DNS-protocol zorgt ervoor dat alfanumerieke domeinnamen worden omgezet in ip-adressen. Bij de fout gaat het om het proces dat door sommige DNS-implementaties wordt gebruikt om gecomprimeerde DNS-berichten weer uit te pakken. Onder bepaalde omstandigheden zullen de DNS-server en zijn ‘clients’ daardoor te maken krijgen met een storing of zelfs uitval.Cisco liet in een kennisgeving weten dat alleen DNS-clients die op zijn ip-telefoons en content-networking-producten draaien vatbaar zijn voor het lek. De softwarefout doet zich niet voor in producten die DNS-serverfuncties of –pakketinspectie uitvoeren. Een complete lijst met producten die te maken kunnen krijgen met het lek staat op de website van het netwerkbedrijf. Er is ook een gratis upgrade beschikbaar om het probleem te verhelpen.
10-02 Infor helpt Ferrari met bouwen F1-auto's
10-02 Tester Four Oaks in Israëlische handen
10-02 IS Online en Tres zijn klaar voor Elfstedentocht
10-02 SecureLink migreert Microsoft-diensten Atradius
10-02 Nieuwe software brengt Vitens in problemen
10-02 Ex-Misys-topman moet CSC uit penarie helpen
10-02 Veenman en 20/20 vision adviseren samen klant
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
10-02 Misys en Temenos willen fuseren
10-02 Raet stelt Schrijnemaekers als nieuwe CFO aan
10-02 Cisco maakt 2,2 miljard dollar kwartaalwinst
09-02 Talk & Vision biedt Personal Video in de cloud
09-02 KPN benoemt Nederlandse directeur en CFO
07-02 KPN trekt bod voor vaste telefonie OT2010 in
03-02 BAM helpt SOR met unified communications
03-02 Apple eist alsnog Samsung Galaxy-verbod
02-02 Beveiliging videoconferencing vaak een stiefkindje
02-02 Genesys gaat los van Alcatel-Lucent verder
01-02 Kender Thijssen en Finntax heten nu Detron
30-01 BAM bouwt na vertraging datacenter in Delft
|
|
Gerelateerde artikelen
03-12-07 Cisco: 'Afluisteren van ip-telefoon kan inderdaad'
01-08-05 FBI stelt onderzoek in naar ontdekker Cisco-gat
29-07-05 Beveiligingsonderzoeker schikt met Cisco en ISS
07-01-05 Recordgroei van Belgische domeinnamen
26-11-02 Nieuwe aanval op domein-servers VS
08-11-02 Verisign verhuist dns root-server
04-11-02 DNS-server aanvallen kwamen uit VS en Korea
Optimale controle over uw communicatie
Organisaties willen dat medewerkers altijd en overal optimaal bereikbaar zijn en toegang hebben tot bedrijfsinformatie.......




