Etwas unsicher

Cisco Telepresence Server hat Standard-Passwort für root

Angreifer könnte das Standard-Passwort für das Administrator-Konto für Angriffe von außerhalb ausnutzen.

Cisco Telepresence Recording Server 1.7.2.0 kommt mit einem Standard-Passwort für das root-Konto, was bekanntlich der Systemadministrator ist. Dieser Umstand macht das System anfällig für Angriffe von außen. Mittels SSH auf Port 22 könnten Angreifer, die das Passwort wissen, auf das System zugreifen.

In einer Sicherheits-Anweisung sagte Cisco, dass Angreifer das System modifizieren könnten. Dass die Lücke derzeit massiv ausnutzt wird, glaubt man bei Cisco nicht. Die Vorgänger-Versionen 1.7.0 und 1.7.1 sind nicht betroffen. Administratoren sollten so schnell wie möglich die aktualisierte Version 1.7.2.1 einspielen. (jdo)