根據CNET網站報導指出,思科公司(Cisco)提醒用戶,新發現的安全漏洞可能影響兩項用來管理無線區域網路(WLAN)裝置和資料中心交換器的產品。
思科在4月7日於網站上公告,指出受影響的是思科無線LAN解決方案引擎(WLSE)和代管解決方案引擎(HSE)這兩項產品因所用的使用者名稱和密碼編碼系統有弱點,可能讓駭客掌控全局。駭客可能在取得控制權後,任意增加新使用者、修改既有的使用者資料,甚至更改裝置的組態設定。
WLSE是用來管理思科Aironet Wi-Fi產品的一種軟體,例如無線存取點(wireless access point),作用在於簡化Aironet裝置的組態配置和監控,並具有偵測未授權存取點的安全功能。如果駭客掌控這項管理工具,就可以隱匿未經許可的存取點,或更改射頻計畫(radio frequency plan),可能造成整個系統停擺。
HSE則是一種設備,用來管理資料中心的網路基礎設施,例如平衡電子商務伺服器負荷量的交換器。這款產品允許獲授權的使用者遠距監看、啟動並設定服務與裝置,甚至可以穿透防火牆。新安全漏洞可能讓駭客利用此設備作為發射台,把進出資料中心的資料流導向別處,最後可能導致網路當掉,讓企業的銷售額受損。
新發現的安全漏洞影響WLSE 2.0、2.0.2和2.5版,以及HSE 1.7版到1.7.3版。思科表示,這種安全瑕疵無可避免,目前尚未傳出利用這種hard-coded簽入資料發動攻擊的案例,用戶可到思科網站下載修補程式。