Cisco slaat alarm vanwege lek in Secure Access Control Server
De patch is gericht tegen een lek dat hackers in staat stelt op afstand commando's uit te laten voeren en zelfs volledige controle over het besturingssysteem te krijgen. Het lek komt voor in Cisco's Secure ACS voor Windows versie 4.0 tot 4.2.1.15 geconfigureerd als RADIUS Server met Extensible Authentication Protocol-Flexible Authentication via Secure Tunneling (EAP-FAST) authenticatie.
Lek heeft hoogste CVSS-score
Het lek heeft de maximale score gekregen op de Common Vulnerability Scoring System (CVSS). Cisco raadt aan de patch met het versienummer 4.2.1.15.11 zo snel mogelijk aan te brengen, want er is geen andere manier om de kwetsbaarheid onschadelijk te maken.
Gerelateerde artikelen
Gerelateerde artikelen
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee