Home arrow Eventi e Manifestazioni arrow Scoperte vulnerabilita' in Cisco Wireless Control System
Notizie flash
Da Procom Technology arriva Taurus™, un dispositivo all-in-one networking ultra compatto ideale per scuole e piccole imprese. Questo dispositivo da la possibilità, oltre alla classica funzione di Access Point, anche di condividere l'accesso ad Internet, files e stampanti, incorpora un Firewall, un Web site hosting ed un e-mail Server, permette il back-up programmato dei dati, supporta le reti VPN, e tanto altro. Taurus supporta indifferentemente connessioni da PC funzionanti sotto Windows™, Macintosh™, UNIX™ e Linux.
 
Menu principale
Home
Forum sul Wireless
Iscrizione Newsletter
Rimozione Newsletter
Wireless nei Comuni
Contributi Audio sul W.
FAQ sul Wireless
Sicurezza Wireless
Guide sul Wireless
Recensioni Hardware
Web Links
Sperimentazioni
News Generiche
Wireless Business
Hardware Wireless
Software per Wireless
Eventi e Manifestazioni
Normativa Wireless
Computers e Wireless
Sistemi Bluetooth
Comunicazioni dal sito
Glossario sul Wireless
Dicono di Noi
Press Kit
Audio Guestbook
Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Oneview Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icoi.us Add to: Reddit Add to: Simpy Add to: StumbleUpon Add to: Slashdot Add to: Netscape Add to: Furl Add to: Yahoo Add to: Blogmarks Add to: Diigo Add to: Technorati Add to: Newsvine Add to: Blinkbits Add to: Ma.Gnolia Add to: Smarking Add to: Netvouz Add to: Folkd Add to: Spurl Add to: Google Add to: Blinklist Information
Social Bookmarking
Podcast

Scoperte vulnerabilita' in Cisco Wireless Control System Stampa E-mail
Securitywireless.info ci invia un advisory su alcune vulnerabilità riscontrate su Cisco Wireless Control System (WCS, la piattaforma per la pianificazione, configurazione e gestione delle reti locali wireless centralizzate di Cisco) che permette di avere accesso al sistema amministrativo, alle configurazioni, all'esecuzione di codici. Se il vostro sistema dovesse essere affetto da queste vulnerabilita', non disperate, e' possibile rimediare immediatamente aggiornando WCS per Linux e Windows alla versione 3.2(63) e successive.

Dettagli:
Le vulnerabilità riscontrate sono del tipo “Information Disclousure” e “Privilege Escalation”.

Eccone i dettagli:
• Un attaccante remoto può connettersi al database interno di WCS utilizzando credenziali di accesso non documentate ed ottenere cosi accesso a informazioni sensibili sulla configurazione degli Access Point gestiti.
• Le credenziali non documentate, che consentono l’accesso al database sono archiviate in alcuni file WCS in chiaro.
• L’installazione di WCS contiene come username e password di default “root” “public”. Durante l’installazione e al primo login non viene chiesto di cambiarla.
• Un attaccante remoto può leggere o scrivere file arbitrari sul filesystem del sistema WCS attraverso il Server interno TFTP.
• La pagina di autenticazione del server WCS HTTP non valida in maniera corretta gli input, consentendo l’immissione di codice scripting arbitrario.
• Il server WCS HTTP non protegge in maniera adeguata alcune directory lasciandole esposte a possibili accessi non autorizzati

Versioni vulnerabili:

- WCS per Linux and Windows 3.2(40) e precedenti
- WCS per Linux and Windows 3.2(51) e precedenti
- WCS per Linux and Windows 4.0(1) e precedenti
- WCS per Linux and Windows 3.2(51) e precedenti
- WCS per Linux and Windows 3.2(51) e precedenti
- WCS per Linux and Windows 3.2(51) e precedenti

Soluzione
Aggiornare WCS per Linux e Windows alla versione 3.2(63) e successive:
http://www.cisco.com/public/sw-center/sw-usingswc.shtml


Luigi D'Amato admin di
 
< Articolo Precedente   Prossimo Articolo >



Visita anche www.savoldi.com