账号:
密码:
最新动态
 
产业快讯
CTIMES/SmartAuto / 新闻 /
思科产品发现瑕疵 可能遭黑客利用
 

【CTIMES / SMARTAUTO ABC_1 报导】    2004年04月11日 星期日

浏览人次:【2693】

根据CNET网站报导指出,思科公司(Cisco)提醒用户,新发现的安全漏洞可能影响两项用来管理无线局域网络(WLAN)装置和数据中心交换器的产品。

思科在4月7日于网站上公告,指出受影响的是思科无线LAN解决方案引擎(WLSE)和代管解决方案引擎(HSE)这两项产品因所用的用户名称和密码编码系统有弱点,可能让黑客掌控全局。黑客可能在取得控制权后,任意增加新用户、修改既有的用户数据,甚至更改装置的组态设定。

WLSE是用来管理思科Aironet Wi-Fi产品的一种软件,例如无线存取点(wireless access point),作用在于简化Aironet装置的组态配置和监控,并具有侦测未授权存取点的安全功能。如果黑客掌控这项管理工具,就可以隐匿未经许可的存取点,或更改射频计划(radio frequency plan),可能造成整个系统停摆。

HSE则是一种设备,用来管理数据中心的网络基础设施,例如平衡电子商务服务器负荷量的交换器。这款产品允许获授权的用户远距监看、启动并设定服务与装置,甚至可以穿透防火墙。新安全漏洞可能让黑客利用此设备作为发射台,把进出数据中心的数据流导向别处,最后可能导致网络当掉,让企业的销售额受损。

新发现的安全漏洞影响WLSE 2.0、2.0.2和2.5版,以及HSE 1.7版到1.7.3版。思科表示,这种安全瑕疵无可避免,目前尚未传出利用这种hard-coded签入数据发动攻击的案例,用户可到思科网站下载修补程序。

相关新闻
安囗引领食品业弹性制造 迎接自动化永续新未来
日本COMNEXT通信展登场 指标网通厂抢进国际5G生态圈
净零减碳爱台东 营建工程电子e化申报系统升级
智原加入英特尔晶圆代工设计服务联盟 满足客户高阶应用需求
R&S新款NPA系列紧凑型功率分析仪 满足所有功率测量需求
comments powered by Disqus
相关讨论
  相关文章
» VoLTE开跑 语音质量才是决战点
» 物联网网路再进化
» [专栏]4G Small Cell晶片与软体发展分析
» LTE Femtocell搭起宽带无缝连接的桥梁
» 使用讯号产生器进行LTE基地台之闭回路测试


刊登廣告 新聞信箱 读者信箱 著作權聲明 隱私權聲明 本站介紹

Copyright ©1999-2024 远播信息股份有限公司版权所有 Powered by O3  v3.20.1.HK86S3CHZ9OSTACUKR
地址:台北数位产业园区(digiBlock Taipei) 103台北市大同区承德路三段287-2号A栋204室
电话 (02)2585-5526 #0 转接至总机 /  E-Mail: webmaster@ctimes.com.tw