Categories: SeguridadVirus

Exploit para múltiples dispositivos de red Cisco

Si bien se trata de vulnerabilidades antiguas, que son conocidas desde

octubre de 2000 a junio de 2002, la novedad radica en la disponibilidad

de un simple exploit escrito en PERL que permite atacar a los

dispositivos vulnerables.

Las vulnerabilidades utilizadas por

este exploit permiten realizar diversos ataques de denegación de

servicio contra diversos dispositivos Cisco y, en un caso concreto, la

ejecución de órdenes en el dispositivo vulnerable por usuarios remotos

sin necesidad de autenticarse.

Concretamente, este exploit se

aprovecha de las siguientes vulnerabilidades:

– Desbordamiento de

búfer en el servidor Telnet de CBOS (el sistema operativo de los routers

de la serie 600).

– Denegación de servicio en el servidor HTTP

incluido en IOS versión 11.3 y posteriores.

– Vulnerabilidad en el

sistema de autenticación utilizado por el servidor HTTP del IOS versión

11.3 y posteriores.

– Vulnerabilidad en el servidor SSH incluido en

el sistema operativo de los switches Cisco Catalyst (series 6000, 5000 y

4000).

– Denegación de servicio en la administración web del router

Cisco 675.

– Ejecución de órdenes arbitrarias, sin necesidad de

autenticación, en los swicthes Cisco Catalyst 3500 XL.

Vulnerabilidades que permiten ataques de denegación de servicio en el

servidor HTTP del IOS, versiones 12.0 a 12.1.

– Inundación UDP en el

router Cisco 514.

En el caso del router Cisco 675, por el momento

no hay ninguna solución por lo que Cisco recomienda cambiar el puerto

asociado al servidor web de administración.La recomendación de Cisco es

que los administradores de redes verifiquen que han tomado las medidas

que en su día indicó para cada una de las vulnerabilidades, que pueden

encontrarse en los diversos boletines publicados en su día (y que

indicamos en el apartado de más información).

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

La desinformación y las fakes news se expanden en la red

Además de fakes news, en internet encontramos múltiples formas de desinformación: clonación de medios de…

4 horas ago

Recomendaciones de seguridad para mantener los almacenes libres de ciberdelincuencia

Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…

23 horas ago

La importancia de optimizar los pagos para generar más ingresos y reducir los costes

Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…

24 horas ago

Solamente 2 de cada 10 empresas reducen su huella medioambiental con tecnología

Del porcentaje global del 21 % se baja a un 18 % en el caso…

1 día ago

Sophos: “El uso más frecuente de la IA en la ciberdelincuencia es para ‘turboalimentar’ sus estafas sociales”

Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…

1 día ago

¿Cómo convertir a España en hub digital clave para Europa?

Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…

1 día ago