| A20030730: Vulnerabilidade de segurança nos APs da Cisco 1x00 |
|
|
| Quarta, 30 Julho 2003 15:09 |
|
Alerta de segurança Identificação: A20030730 Data publicação: 30-Jul-2003 Referências/fontes: Cisco CERT-PT (www.cert.pt) I. Assunto Vulnerabilidade de segurança nos APs da Cisco 1x00 II. Descrição Os Access Points são equipamentos utilizados em redes centralizadas sem fios, para agregação do tráfego dos terminais rádio. Foi publicada recentemente uma vulnerabilidade de segurança que afecta as AP 1x00 da Cisco. III. Impacto Na presença de um GET HTTP malicioso, a AP reinicia-se extemporaneamente. Não há nesta altura informação se a vulnerabilidade pode ser explorada de outras formas, como por exemplo, para o controlo do equipamento. IV. Sistemas vulneráveis/afectados Consultar secção de informações adicionais V. Resolução Instalação de versão corrigida do software. Limitar o acesso ao agente HTTP do AP. VI. Informações adicionais Informação da Cisco: http://www.cisco.com/warp/public/707/cisco-sa-20030728-ap1x00.shtml |
O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.
Av. do Brasil 101
1700-066 Lisboa
Portugal
Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)
Fax: +351 218472167
email:
pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7