Home arrow Wireless Business arrow Scoperte vulnerabilita' in Cisco Wireless Control System
Notizie flash
Con l’incremento dell’uso delle bande di frequenza ISM e U-NII senza licenza, è molto prudente, valutare con molta cura, l’ambiente attorno al Wireless LAN, per essere sicuri sull’utilizzo ed il trasferimento veloce dei dati. Per la valutazione della interferenza dei segnali, il posizionamento dell’Antenna per ottimizzare la potenza del segnale ed il monitoraggio stesso, il sito di misura necessita di una indispensabile, attenta, completa, robusta e sicura implementazione. AFJ International presenta un analizzatore di spettro palmare con copertura da 2.5GHz a 5GHz in uno strumento singolo.
 
Menu principale
Home
Forum sul Wireless
Iscrizione Newsletter
Rimozione Newsletter
Wireless nei Comuni
Contributi Audio sul W.
FAQ sul Wireless
Sicurezza Wireless
Guide sul Wireless
Recensioni Hardware
Web Links
Sperimentazioni
News Generiche
Wireless Business
Hardware Wireless
Software per Wireless
Eventi e Manifestazioni
Normativa Wireless
Computers e Wireless
Sistemi Bluetooth
Comunicazioni dal sito
Glossario sul Wireless
Dicono di Noi
Press Kit
Audio Guestbook
Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Oneview Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icoi.us Add to: Reddit Add to: Simpy Add to: StumbleUpon Add to: Slashdot Add to: Netscape Add to: Furl Add to: Yahoo Add to: Blogmarks Add to: Diigo Add to: Technorati Add to: Newsvine Add to: Blinkbits Add to: Ma.Gnolia Add to: Smarking Add to: Netvouz Add to: Folkd Add to: Spurl Add to: Google Add to: Blinklist Information
Social Bookmarking
Podcast

Scoperte vulnerabilita' in Cisco Wireless Control System Stampa E-mail
Securitywireless.info ci invia un advisory su alcune vulnerabilità riscontrate su Cisco Wireless Control System (WCS, la piattaforma per la pianificazione, configurazione e gestione delle reti locali wireless centralizzate di Cisco) che permette di avere accesso al sistema amministrativo, alle configurazioni, all'esecuzione di codici. Se il vostro sistema dovesse essere affetto da queste vulnerabilita', non disperate, e' possibile rimediare immediatamente aggiornando WCS per Linux e Windows alla versione 3.2(63) e successive.

Dettagli:
Le vulnerabilità riscontrate sono del tipo “Information Disclousure” e “Privilege Escalation”.

Eccone i dettagli:
• Un attaccante remoto può connettersi al database interno di WCS utilizzando credenziali di accesso non documentate ed ottenere cosi accesso a informazioni sensibili sulla configurazione degli Access Point gestiti.
• Le credenziali non documentate, che consentono l’accesso al database sono archiviate in alcuni file WCS in chiaro.
• L’installazione di WCS contiene come username e password di default “root” “public”. Durante l’installazione e al primo login non viene chiesto di cambiarla.
• Un attaccante remoto può leggere o scrivere file arbitrari sul filesystem del sistema WCS attraverso il Server interno TFTP.
• La pagina di autenticazione del server WCS HTTP non valida in maniera corretta gli input, consentendo l’immissione di codice scripting arbitrario.
• Il server WCS HTTP non protegge in maniera adeguata alcune directory lasciandole esposte a possibili accessi non autorizzati

Versioni vulnerabili:

- WCS per Linux and Windows 3.2(40) e precedenti
- WCS per Linux and Windows 3.2(51) e precedenti
- WCS per Linux and Windows 4.0(1) e precedenti
- WCS per Linux and Windows 3.2(51) e precedenti
- WCS per Linux and Windows 3.2(51) e precedenti
- WCS per Linux and Windows 3.2(51) e precedenti

Soluzione
Aggiornare WCS per Linux e Windows alla versione 3.2(63) e successive:
http://www.cisco.com/public/sw-center/sw-usingswc.shtml


Luigi D'Amato admin di
 
< Articolo Precedente   Prossimo Articolo >



Visita anche www.savoldi.com