Updates verfügbar

Cisco veröffentlicht Details zu fünf Schwachstellen in PIX und ASA

Cisco hat genauere Angaben und Updates für die kürzlich bekannten Sicherheitslücken in den Produktserien PIX und ASA veröffentlicht.

Kürzlich wurde bekannt, dass die Produktlinien PIX und ASA von Cisco kritische Sicherheitslücken enthalten. Nun hat die Firma Updates zur Verfügung gestellt und die Probleme etwas genauer klassifiziert. Auf spezielle TCP-ACK- und TLS-Pakete sind die Geräte anfällig. Ebenso bestehen Schwachstellen in „Instant Messenger Inspection“ und „Vulnerability Scan“. Die bisher genannten Lücken können zu einem „Denial of Service“ führen.

Eine weitere Sicherheitslücke in „Control-plane Access Control List“ lässt sich unter Umständen ausnutzen, um die ACLs zu umgehen. Administratoren wird angeraten, die Updates schnell einzuspielen. Positiv an der Geschichte ist, dass die Fehler intern gefunden wurden und es nicht den Anschein hat, als gäbe es aktive Exploits. (jdo)