Sicherheitsrisiko in Ciscos WLAN-Software

Sechs Security-Lücken klaffen in Ciscos Wireless Control System. Über sie könnte ein Hacker die Kontrolle über ein komplettes WCS-System an sich reißen.

Der Netzwerkspezialist Cisco warnt vor sechs Lücken in seiner WLAN-Software Wireless Control System (WCS). Dort werden standardmäßig der Administratorenname "root" mit dem Passwort "public" vorgegeben und in Textdateien mehrfach genau so erwähnt. Eine Aufforderung, diese Default-Werte bei der Installation oder beim Log-in durch eigene zu ersetzen, gibt es nicht.

Schlimmstenfalls könnten Hacker auf diesem Weg die Kontrolle über das gesamte WCS-System an sich reißen, gesteht der Hersteller. Betroffen sind WCS für Linux und Windows bis zu Version 3.2, und auch 4.0 ist in einem Fall gefährdet. Cisco bietet einen Workaround online an. (ala)

Über aktuelle Sicherheitslücken informieren Sie die Security-Reports von tecCHANNEL in Kooperation mit Secunia. Sie können diesen Dienst auch als kostenlosen Newsletter oder als tägliche tecCHANNEL Security Summary abonnieren. Premium-Kunden haben zudem die Möglichkeit, sich bei hoch kritischen Lücken per Security Alert informieren zu lassen.