Artikel top billede

Data kan tappes: Alvorlig aflytnings-sårbarhed fundet i næsten 860.000 Cisco-enheder

Cisco slår alarm efter selskabet har fundet alvorlig afluringssårbarhed i næsten 860.000 netværks-enheder.

Cisco har opdaget en alvorlig sårbarhed, som findes i mere end 840.000 netværks-enheder fra selskabet, som er blevet solgt verden over.

Sårbarheden er identisk med den, som det amerikanske overvågnings-agentur menes at have udnyttet tidligere, hvilket du kan læse mere om her: Står NSA bag? Sådan blev stjålet hacker-kode brugt til at spionere på krypteret internettrafik

Sårbarheden findes i tre forskellige software-programmer, som Cisco anvender i selskabets netværks-enheder, nemlig IOS, IOS XE og IOS XR.

Den gør det muligt for hackere at tappe data fra enhedernes hukommelse, hvilket konkret betyder, at de har mulighed for at suge vigtig og fortrolig information ud af enhederne.

Cisco blev opmærksom på sårbarhederne i forbindelse med en analyse af en anden sårbarhed i Cisco PIX-firewallen, som blev lækket af en hackergruppe, der kalder sig 'Shadow Brokers.'

Ifølge hackergruppen var denne exploit del af en hel samling af hacker-værktøjer, som anvendes af en cyberspionage-gruppe, der i hackerkredse kendes som 'Equatation,' der menes at være forbundet med NSA.

Cisco har udsendt en sikkerhedsbulletin om sårbarheden, som du kan læse her: Information disclosure vulnerability in multiple Cisco-products.

Selskabet arbejder fortsat på at finde en løsning på problemet, men da sårbarheden nu er fremme i det åbne, har selskabet fundet det bedst at være åben om sikkerhedshullet.

Ifølge Computerworlds amerikanske nyhedsbureau er The Shadowserver Foundation for tiden i gang med at skanne internettet for at finde ud af, hvor mange Cisco-enheder, der er ramt.

I den seneste scanning fandt organisationen 859.233 IP-adresser, der responderer positivt på søgningen efter sårbarheden.

Skanningen viser, at de fleste ramte enheder findes i USA fulgt af Rusland, Storbritanniten, Canada og Tyskland.

Du kan se skanningsresultaterne her.




IT-JOB

Netcompany A/S

Test Specialist

Cognizant Technology Solutions Denmark ApS

Azure Architect

Dynamicweb Software A/S

Solution Tech Lead

Udviklings- og Forenklingsstyrelsen

Projektkoordinator til Boligprogrammet
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Hewlett-Packard ApS
Udvikling og salg af software, hardware, konsulentydelser, outsourcing samt service og support.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
PCI og cloud-sikkerhed: Strategi til beskyttelse af betalingsdata

Er din organisation klar til de nye PCI DSS 4.0-krav? Deltag i vores event og få indsigt i, hvordan du navigerer i compliance-udfordringerne i en cloud-drevet verden.

16. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, Aarhus: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

21. januar 2025 | Læs mere


Strategisk It-sikkerhedsdag 2025, København: Viden om trusler og tendenser – Beskyt din virksomhed

Gå ikke glip af årets vigtigste begivenhed for it-sikkerhedsprofessionelle! Mød Danmarks førende eksperter, deltag i inspirerende diskussioner og få praktisk erfaring med de nyeste teknologier. Bliv klogere på de seneste trusler og lær, hvordan du bedst beskytter din virksomhed mod cyberangreb. Tilmeld dig nu og vær på forkant med fremtidens cybersikkerhedsudfordringer.

23. januar 2025 | Læs mere