Lek in Cisco Call Manager
Kwaadwillenden kunnen via de webinterface van Cisco Call Manager toegang krijgen tot de informatie van de individuele gebruikers van Cisco's VOIP-systemen. Dan moeten ze wel de beheerder verleiden om op een link te klikken die een Javascript activeert.
Volgens de deskundigen van FishNet Security doet het lek zich voor in alle versies vanaf 3.1. Call Manager is de software die de routing van de VOIP-gesprekken en de meegestuurde signaleringsinformatie afhandelt. Cisco adviseert beheerders links te controleren totdat het lek gedicht wordt. (Peter Lievense)