No olvides visitar la sección VoIP
World, encontrarás toda la actualidad internacional
del sector.
Exploit para múltiples dispositivos de red Cisco
Cisco ha publicado un aviso para alertar acerca de la distribución de un exploit que saca provecho de diversas vulnerabilidades que afectan a un gran número de dispositivos de red. Si bien se trata de vulnerabilidades antiguas, que son conocidas desde octubre de 2000 a junio de 2002, la novedad radica en la disponibilidad de un simple exploit escrito en PERL que permite atacar a los dispositivos vulnerables.
Las vulnerabilidades utilizadas por este exploit permiten realizar diversos ataques de denegación de servicio contra diversos dispositivos Cisco y, en un caso concreto, la ejecución de órdenes en el dispositivo vulnerable por usuarios remotos sin necesidad de autenticarse. Concretamente, este exploit se aprovecha de las siguientes vulnerabilidades:
* Desbordamiento de búfer en el servidor Telnet de CBOS (el sistema operativo de los routers de la serie 600).
* Denegación de servicio en el servidor HTTP incluido en IOS versión 11.3 y posteriores.
* Vulnerabilidad en el sistema de autenticación utilizado por el servidor HTTP del IOS versión 11.3 y posteriores.
* Vulnerabilidad en el servidor SSH incluido en el sistema operativo de los switches Cisco Catalyst (series 6000, 5000 y 4000).
* Denegación de servicio en la administración web del router Cisco 675.
* Ejecución de órdenes arbitrarias, sin necesidad de autenticación, en los swicthes Cisco Catalyst 3500 XL.
* Vulnerabilidades que permiten ataques de denegación de servicio en el servidor HTTP del IOS, versiones 12.0 a 12.1.
* Inundación UDP en el router Cisco 514.
En el caso del router Cisco 675, por el momento no hay ninguna solución por lo que Cisco recomienda cambiar el puerto asociado al servidor web de administración.
La recomendación de Cisco es que los administradores de redes verifiquen que han tomado las medidas que en su día indicó para cada una de las vulnerabilidades, que pueden encontrarse en los diversos boletines publicados en su día.
Más información
Cisco Global Exploiter
Cisco Security Notice: Exploit for Multiple Cisco Vulnerabilities
Cisco Security Advisory: CBOS - Improving Resilience to Denial-of-Service Attacks
Cisco Security Advisory: IOS HTTP Authorization Vulnerability
Cisco Security Advisory: Cisco Catalyst SSH Protocol Mismatch Vulnerability
Advisory def-2000-02: Cisco Catalyst remote command execution
Cisco Security Advisory: Cisco IOS HTTP Server Query Vulnerability
Cisco Security Advisory: A Vulnerability in IOS Firewall Feature Set
Exploit per a diverses vulnerabilitats de Cisco
Publicada el
Miércoles, 31-03-2004
www.recursosvoip.com
Cisco despliega la red paneuropea de telefonía IP de Tiscali
El proveedor de soluciones de red e infraestructuras para Internet Cisco Systems ha sido seleccionado por la operadora Tiscali International Network para el despliegue de una red paneuropea de telefonía IP.
La nueva red incorpora funcionalidades de interconexión de voz para las infraestructuras existentes de España, Reino Unido, Francia, Italia, República Checa, Grecia, Suiza y Estados Unidos, países que representan la primera fase de un proyecto de convergencia que se ampliará a seis países más a finales del segundo trimestre.
La nueva red global de voz sobre IP de Tiscali International permite a la compañía entrar de lleno en el negocio internacional de voz, con lo que podrá complementar su amplia oferta de productos, entre los que se encuentran IP Transit, Remote Peering y ADSL.
Además de este proyecto de convergencia, Tiscali ha desplegado en sus oficinas de Cagliari (Italis) una plataforma corporativa de voz que se basa en teléfonos IP de Cisco.
Publicada el
Martes, 30-03-2004
www.recursosvoip.com
Cisco adquiere la firma de seguridad Riverhead Networks
Cisco ha comprado la firma Riverhead Networks, especializada en sistemas de detección de intrusiones (IDS), mediante un desembolso de 39 millones de dólares. La operación se cerrará en Abril.
La adquisición de Riverhead, que comercializa los IDS Guard y Detector, basados en análisis de patrones y comportamientos del tráfico, reforzará las prestaciones de seguridad de los equipos de conmutación y routing de Cisco. De hecho, según la compañía, la tecnología de Riverhead será integrada en sus conmutadores Catalyst y en sus plataformas de routers, así como en sus dispositivos IDS autónomos, basados hasta ahora exclusivamente en inspección de paquetes y emparejamiento de firmas.
Asimismo, la tecnología ahora adquirida se integrará en el programa Network Admission Control, iniciativa multifabricante anunciada en Noviembre de 2003. El programa persigue la integración de productos de seguridad en un sistema automatizado capaz de bloquear los accesos no autorizados y de detener el tráfico malicioso.
Riverhead, que cuenta con una plantilla de 44 empleados, formará parte de la Internet Switching Business Unit de Cisco, reportando al vicepresidente senior Luca Cafiero.
Publicada el
Martes, 23-03-2004
www.recursosvoip.com
|
Buscar
noticias:
Archivo de noticias:
Calendario de noticias:
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
10 |
11 |
12 |
13 |
14 |
15 |
16 |
17 |
18 |
19 |
20 |
21 |
22 |
23 |
24 |
25 |
26 |
27 |
28 |
29 |
30 |
31 |
| | | |
|