CERT finder fejl i internet-protokol

Den amerikanske sikkerheds-organisation CERT advarer om meget alvorlige sikkerhedsproblemer i Simple Network Management Protocol (SNMP).

En af nettets fundamentale byggesten indeholder en lang række sårbarheder, som kan misbruges til at gennemføre denial-of-service angreb eller skaffe sig uautoriseret adgang til systemet, skriver det amerikanske Computer Emergency Response Team (CERT) Coordination Center i et nyt notat.

CERT fortæller at Simple Network Management Protocol (SNMP) kan medføre en alvorlig sikkerhedsrisiko og opfordrer alle administratorer til at teste alt udstyr, som benytter denne protokol. SNMP bruges til at hente informationer om enheders status samt til central administration af netværkets komponenter.

Ifølge CERT findes sikkerhedshullerne i produkter fra helt op til 300 forskellige producenter, bl.a. Microsoft, 3Com, Hewlett-Packard, Cisco og Sun. Hvis man benytter SNMP-udstyr, bør man besøge producentens hjemmeside for at hente de seneste patches.

På listen over udstyr, som kan være ramt af problemet, finder man foruden hubs, switches, printere og netværks-operativsystemer også digitale kameraer og medicinsk udstyr til hospitaler.

Link:

  • CERT advisory



  • Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    TIETOEVRY DENMARK A/S
    Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Cyber Threats 2024: Sådan arbejder de it-kriminelle – og sådan beskytter du dig

    De cyberkriminelle har udviklet sig betydeligt, arbejder professionelt, fleksibelt og udnytter hinandens specifikke kompetencer – omtrent som en velsmurt koncern med klar ansvarsfordeling – og har ofte en klar politisk eller kommerciel motivation. Det stiller også nye krav til din tilgang til cybersikkerhed, og på Cyber Threats 2024 får du viden, som gør dig i stand til bedre at prioritere, planlægge og eksekvere en tidssvarende cybersikkerhedsstrategi.

    12. november 2024 | Læs mere


    Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

    I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

    13. november 2024 | Læs mere


    Fremtidens digitale kraftværk: Tag styringen med dit ERP-system

    I dag ligger moderne ERP-platforme i skyen og opdateres adskillige gange årligt. Samtidig får man nærmest pr. automatik adgang til en omfattende portefølje af integrationer, add-ons, 3. partsmoduler, BI og avancerede funktioner til AI/ML-understøttelse af forretningsprocesser. På denne dag går vi derfor i dybden med, hvad det betyder for din virksomhed. Uanset om I har migreret til en cloudbaseret platform eller planlægger at gøre det indenfor en overskuelig fremtid.

    21. november 2024 | Læs mere