كشف يك حفره امنيتي در نرم‌افزار مسيرياب (router ) شركت سيسكوسيستم
نوشته شده در تاريخ: دوشنبه,4 بهمن 1383



شركت سيسكوسيستم روز جمعه اعلام كرد مسيرياب‌هايي كه وظيفه اداره ويژگي‌هاي معين كنترل تلفن‌ را بر عهده دارند در معرض آسيب‌پذيري حملات عدم پذيرش سرويس هستند.

به گزارش بخش خبر شبكه http://www.IRITN.com ،به نقل از News.com , سيسكو خاطرنشان كرد مسيريابي‌هايي كه سرويس كنترل تلفن CallManager Express , Ios و ويژگي‌هاي Survivable Remote Site Telephony را اجرا مي‌كنند ممكن است آسيب‌پذير باشند. اين ويژگي‌ها در سيستم‌عامل شبكه داخلي يا Ios وجود دارد كه از آنها براي تمامي مسيرياب‌هاي IP سيسكو استفاده مي‌شود.
ويژگيCallManager Express به مسيرياب‌هاي IP سيسكو امكان اداره پردازش‌هاي مكالماتي تلفن‌هاي IP سيسكو را فراهم مي‌كند. ويژگي Survivable Remote Site Telephony براي شركت‌هايي كه داراي چندين شعبه اداري هستند. مكانيزم پشتيبان خودكاري را براي توسعه مطمئن شبكه‌هاي صداي IPشان فراهم مي‌كند. اگر شبكه يك منطقه بزرگ متصل به اداره راه دور قطع شود و ارتباط با CallManager سيسكو نيز از بين برود , تلفن‌هاي متصل به شعبه‌هاي اداري به طور خودكار دوباره به مسيرياب فرعي سيسكو داراي ويژگي Survivable Remote Site Telephony متصل مي‌شود. اين مسيرياب جانشين مسيرياب قبلي مي‌شود و همان وظايف CallManager را انجام مي‌دهد. زماني‌كه ارتباط دوباره برقرار شد , تلفن‌ها به طور خودكار به CallManager اصلي سيسكو متصل مي‌شوند.
سيسكو خاطرنشان كرد كه تنها دستگاه‌هايي در مقابل حمله عدم پذيرش سرويس آسيب‌پذير هستند كه Ios را با ويژگي‌هاي ذكر شده در بالا اجرا مي‌كنند. وصله امنيتي رايگاني براي حل اين مشكل از طرف شركت منتشر شده است. اطلاعات بيشتر درباره اين آسيب‌پذيري را مي‌توانيد از سايت Cisco دريافت كنيد.



اين خبر از سايت www.IRITN.com چاپ شده است.
http://www.iritn.com

آدرس لينك اين خبر:
http://www.IRITN.com/ITshow-news-6312.htm