ISS: Cisco's VoIP-server bevat ernstige lekken
Netwerkbeveiligingsspecialist ISS heeft twee ernstige fouten ontdekt in Cisco's spil voor Voice over IP (VoIP)-applicaties, de callmanager. Deze software initieert en routeert de gesprekken. Hackers zijn door gebruik te maken van de lekken in staat een overflow te creëren in de callmanager waardoor alle gesprekken worden verbroken. Vervolgens kan de hacker de controle over het systeem naar zich toehalen en software installeren zoals een afluistersysteem.
Ook kan vervolgens toegang verkregen worden tot alle pc's in het netwerk waar Cisco-producten op draaien.