Cisco Intrusion Prevention System: Scoperta vulnerabilità

In data 19/06/2008 la Cisco Systems ha notificato l'esistenza di una vulnerabilità che affligge le seguenti versioni di Intrution Prevention System:

* Cisco Intrusion Prevention System version 5.x prior to 5.1(8)E2
* Cisco Intrusion Prevention System version 6.x prior to 6.0(5)E2

In particolare, gli IPS dotati di scheda Gigabit Ethernet e configurati in modalità inline sarebbero esposti, per via della vulnerabilità sopra citata, ad attacchi del tipo Denial Of Service (DoS), i quali potrebbero causare a loro volta un kernel panic ed il successivo forzato riavvio del dispositivo per ripristanarne la completa funzionalità.

Qui di seguito sono riportate le piattaforme IPS soggette a tale bug:

 * 4235
 * 4240
 * 4250
 * 4250SX *
 * 4250TX
 * 4250XL *
 * 4255
 * 4260
...

Leggi il seguito »



Invia questo articolo via email Invia questo articolo via email   
Novità: Sei stanco di ascoltare le solite cose? Ascolta questo post!

LEGGI LE ALTRE NOTIZIE DE "IL BLOGGATORE"   

Nessun commento

Leave a reply