Home arrow Comunicazioni dal sito arrow Scoperte vulnerabilita' in Cisco Wireless Control System
Notizie flash
D-Link, leader mondiale nella progettazione, nello sviluppo e nella produzione di soluzioni di rete e di comunicazione e tecnologie a banda larga, continua il proprio impegno nell'ambito Wireless, incrementando la propria gamma dedicata alla connessione senza fili, con due nuove schede di rete Wireless Compact Flash DCF-650W e DCF-660W per PDA.
 
Menu principale
Home
Forum sul Wireless
Iscrizione Newsletter
Rimozione Newsletter
Wireless nei Comuni
Contributi Audio sul W.
FAQ sul Wireless
Sicurezza Wireless
Guide sul Wireless
Recensioni Hardware
Web Links
Sperimentazioni
News Generiche
Wireless Business
Hardware Wireless
Software per Wireless
Eventi e Manifestazioni
Normativa Wireless
Computers e Wireless
Sistemi Bluetooth
Comunicazioni dal sito
Glossario sul Wireless
Dicono di Noi
Press Kit
Audio Guestbook
Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Oneview Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icoi.us Add to: Reddit Add to: Simpy Add to: StumbleUpon Add to: Slashdot Add to: Netscape Add to: Furl Add to: Yahoo Add to: Blogmarks Add to: Diigo Add to: Technorati Add to: Newsvine Add to: Blinkbits Add to: Ma.Gnolia Add to: Smarking Add to: Netvouz Add to: Folkd Add to: Spurl Add to: Google Add to: Blinklist Information
Social Bookmarking
Podcast

Scoperte vulnerabilita' in Cisco Wireless Control System Stampa E-mail
Securitywireless.info ci invia un advisory su alcune vulnerabilità riscontrate su Cisco Wireless Control System (WCS, la piattaforma per la pianificazione, configurazione e gestione delle reti locali wireless centralizzate di Cisco) che permette di avere accesso al sistema amministrativo, alle configurazioni, all'esecuzione di codici. Se il vostro sistema dovesse essere affetto da queste vulnerabilita', non disperate, e' possibile rimediare immediatamente aggiornando WCS per Linux e Windows alla versione 3.2(63) e successive.

Dettagli:
Le vulnerabilità riscontrate sono del tipo “Information Disclousure” e “Privilege Escalation”.

Eccone i dettagli:
• Un attaccante remoto può connettersi al database interno di WCS utilizzando credenziali di accesso non documentate ed ottenere cosi accesso a informazioni sensibili sulla configurazione degli Access Point gestiti.
• Le credenziali non documentate, che consentono l’accesso al database sono archiviate in alcuni file WCS in chiaro.
• L’installazione di WCS contiene come username e password di default “root” “public”. Durante l’installazione e al primo login non viene chiesto di cambiarla.
• Un attaccante remoto può leggere o scrivere file arbitrari sul filesystem del sistema WCS attraverso il Server interno TFTP.
• La pagina di autenticazione del server WCS HTTP non valida in maniera corretta gli input, consentendo l’immissione di codice scripting arbitrario.
• Il server WCS HTTP non protegge in maniera adeguata alcune directory lasciandole esposte a possibili accessi non autorizzati

Versioni vulnerabili:

- WCS per Linux and Windows 3.2(40) e precedenti
- WCS per Linux and Windows 3.2(51) e precedenti
- WCS per Linux and Windows 4.0(1) e precedenti
- WCS per Linux and Windows 3.2(51) e precedenti
- WCS per Linux and Windows 3.2(51) e precedenti
- WCS per Linux and Windows 3.2(51) e precedenti

Soluzione
Aggiornare WCS per Linux e Windows alla versione 3.2(63) e successive:
http://www.cisco.com/public/sw-center/sw-usingswc.shtml


Luigi D'Amato admin di
 
< Articolo Precedente   Prossimo Articolo >



Visita anche www.savoldi.com