CERT finder fejl i internet-protokol

Den amerikanske sikkerheds-organisation CERT advarer om meget alvorlige sikkerhedsproblemer i Simple Network Management Protocol (SNMP).

En af nettets fundamentale byggesten indeholder en lang række sårbarheder, som kan misbruges til at gennemføre denial-of-service angreb eller skaffe sig uautoriseret adgang til systemet, skriver det amerikanske Computer Emergency Response Team (CERT) Coordination Center i et nyt notat.

CERT fortæller at Simple Network Management Protocol (SNMP) kan medføre en alvorlig sikkerhedsrisiko og opfordrer alle administratorer til at teste alt udstyr, som benytter denne protokol. SNMP bruges til at hente informationer om enheders status samt til central administration af netværkets komponenter.

Ifølge CERT findes sikkerhedshullerne i produkter fra helt op til 300 forskellige producenter, bl.a. Microsoft, 3Com, Hewlett-Packard, Cisco og Sun. Hvis man benytter SNMP-udstyr, bør man besøge producentens hjemmeside for at hente de seneste patches.

På listen over udstyr, som kan være ramt af problemet, finder man foruden hubs, switches, printere og netværks-operativsystemer også digitale kameraer og medicinsk udstyr til hospitaler.

Link:

  • CERT advisory



  • Brancheguiden
    Brancheguide logo
    Opdateres dagligt:
    Den største og
    mest komplette
    oversigt
    over danske
    it-virksomheder
    Hvad kan de? Hvor store er de? Hvor bor de?
    Despec Denmark A/S
    Distributør af forbrugsstoffer, printere, it-tilbehør, mobility-tilbehør, ergonomiske produkter, kontor-maskiner og -tilbehør.

    Nøgletal og mere info om virksomheden
    Skal din virksomhed med i Guiden? Klik her

    Kommende events
    Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

    Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

    21. januar 2025 | Læs mere


    Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

    Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

    23. januar 2025 | Læs mere


    Computerworld Cyber Briefing

    Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

    03. februar 2025 | Læs mere