Cisco предупреди за уязвимост в NetFlow

Открита е уязвимост във версиите на Cisco NetFlow Collection Engine, по-ранни от 6.0. Чрез акаунти, съдържащи идентични потребители и пароли, атакуващите могат да заобикалят проверките за сигурност, става ясно от съобщение на French Security Incident Response Team (FrSIRT).
Екипът е маркирал грешката със степен "moderate risk" (с умерен риск) с възможност да бъде да бъде използвана отдалечено. По време на инсталацията на NetFlow Circulation Engine се създава акредитация за потребител по подразбиране, която може да позволи на атакуващите да получат достъп до засегнатата система.
NetFlow Collection Engine се използва за събиране и анализиране IP трафик от устройства като комутатори и маршрутизатори. Информацията помага на администраторите да откриват заплахи от рода на DoS атаки и червеи.
От Cisco препоръчват обновяване до версия 6.0 на софтуера.

Коментар