Cisco Sicherheit App-Logo

Passwort-Klau: Cisco stopft ein Loch beim Secure Access Control

ACS steht für Secure Access Control System und soll ja gerade die sichere Zugangskontrolle in Firma, Werk und Infrastruktur garantieren (ACS). Genau dort aber hat Cisco ein paar Sicherheitslöcher entdeckt – und behoben.

von Ralf Müller 0

Per Update werde die Lücke nun geschlossen. Sie hätte Angreifern potentiell erlaubt, alle vorhandenen Passwörter zurückzusetzen, ohne sie kennen zu müssen. Danach wären die Nutzerkonten für jegliche Manipulation offen gewesen. Die ursprünglichen Besitzer wären natürlich nicht mehr in der Lage, ihre Accounts zu erreichen.

Da das ein schwerwiegendes Problem wäre, rät Cisco allen Firmenkunden, das Security Update unverzüglich zu installieren. Während Nutzer von ACS 5.1 den Patch-6-Release nutzen können, wird den Firmen mit ACS 5.2 geraten, das Patch-3-Update auszuführen. Die installierte Version lasse sich durch Eingabe von »show version« in der Kommandozeile herausfinden.

Ergänzend veröffentlichte Cisco noch einen Patch für sein Network Admission Control (NAC). Damit wird eine Schwachstelle gefixt, bei der unautorisierte Nutzer beim Login das Sicherheitssystem umgehen könnten. Insbesondere bei Versionen vor dem NAC Guest Server 2.0.3 sollte ein Update gefahren und der Patch ausgeführt werden.

Hinweis: Artikel von ITespresso.de stehen auch in Google Currents zur Verfügung. Jetzt abonnieren.

Letzter Kommentar




0 Antworten zu Passwort-Klau: Cisco stopft ein Loch beim Secure Access Control

Hinterlasse eine Antwort

  • Erforderliche Felder sind markiert *,
    Deine E-Mail-Adresse wird nicht veröffentlicht.

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>