根据CNET网站报导指出,思科公司(Cisco)提醒用户,新发现的安全漏洞可能影响两项用来管理无线局域网络(WLAN)装置和数据中心交换器的产品。
思科在4月7日于网站上公告,指出受影响的是思科无线LAN解决方案引擎(WLSE)和代管解决方案引擎(HSE)这两项产品因所用的用户名称和密码编码系统有弱点,可能让黑客掌控全局。黑客可能在取得控制权后,任意增加新用户、修改既有的用户数据,甚至更改装置的组态设定。
WLSE是用来管理思科Aironet Wi-Fi产品的一种软件,例如无线存取点(wireless access point),作用在于简化Aironet装置的组态配置和监控,并具有侦测未授权存取点的安全功能。如果黑客掌控这项管理工具,就可以隐匿未经许可的存取点,或更改射频计划(radio frequency plan),可能造成整个系统停摆。
HSE则是一种设备,用来管理数据中心的网络基础设施,例如平衡电子商务服务器负荷量的交换器。这款产品允许获授权的用户远距监看、启动并设定服务与装置,甚至可以穿透防火墙。新安全漏洞可能让黑客利用此设备作为发射台,把进出数据中心的数据流导向别处,最后可能导致网络当掉,让企业的销售额受损。
新发现的安全漏洞影响WLSE 2.0、2.0.2和2.5版,以及HSE 1.7版到1.7.3版。思科表示,这种安全瑕疵无可避免,目前尚未传出利用这种hard-coded签入数据发动攻击的案例,用户可到思科网站下载修补程序。