Cisco Intrusion Prevention System: Scoperta vulnerabilità
In data 19/06/2008 la Cisco Systems ha notificato l'esistenza di una vulnerabilità che affligge le seguenti versioni di Intrution Prevention System:
* Cisco Intrusion Prevention System version 5.x prior to 5.1(8)E2
* Cisco Intrusion Prevention System version 6.x prior to 6.0(5)E2
In particolare, gli IPS dotati di scheda Gigabit Ethernet e configurati in modalità inline sarebbero esposti, per via della vulnerabilità sopra citata, ad attacchi del tipo Denial Of Service (DoS), i quali potrebbero causare a loro volta un kernel panic ed il successivo forzato riavvio del dispositivo per ripristanarne la completa funzionalità.
Qui di seguito sono riportate le piattaforme IPS soggette a tale bug:
* 4235
* 4240
* 4250
* 4250SX *
* 4250TX
* 4250XL *
* 4255
* 4260
...
Leggi il seguito »
Invia questo articolo via email
LEGGI LE ALTRE NOTIZIE DE "IL BLOGGATORE"










