|
A20030730: Vulnerabilidade de segurança nos APs da Cisco 1x00 |
|
|
-
Categoria: Alertas
-
quarta, 30 julho 2003 15:09
Os Access Points são equipamentos utilizados em redes centralizadas sem fios, para agregação do tráfego dos terminais rádio.
Foi publicada recentemente uma vulnerabilidade de segurança que afecta as AP 1x00 da Cisco. Alerta de segurança
Identificação: A20030730
Data publicação: 30-Jul-2003
Referências/fontes: Cisco
CERT-PT (
www.cert.pt)
I. Assunto
Vulnerabilidade de segurança nos APs da Cisco 1x00
II. Descrição
Os Access Points são equipamentos utilizados em redes centralizadas sem fios, para agregação do tráfego dos terminais rádio.
Foi publicada recentemente uma vulnerabilidade de segurança que afecta as AP 1x00 da Cisco.
III. Impacto
Na presença de um GET HTTP malicioso, a AP reinicia-se extemporaneamente. Não há nesta altura informação se a vulnerabilidade pode ser explorada de outras formas, como por exemplo, para o controlo do equipamento.
IV. Sistemas vulneráveis/afectados
Consultar secção de informações adicionais
V. Resolução
Instalação de versão corrigida do software. Limitar o acesso ao agente HTTP do AP.
VI. Informações adicionais
Informação da Cisco:
http://www.cisco.com/warp/public/707/cisco-sa-20030728-ap1x00.shtml