Cisco TCP-Stack anfällig für Denial-of-Service

Sicherheit & Antivirus Das US-amerikanische Unternehmen Cisco hat jüngst mehrere Software-Updates für hauseigene Netzwerkgeräte herausgegeben. Die Problematik steht den Angaben von Cisco zufolge im Zusammenhang mit dem sogenannten TCP-Stack.

In einem veröffentlichten Security Advisory lässt sich Cisco zu den näheren Umständen aus und gibt überdies einige Einblicke in diese Thematik. Schon jetzt stehen dort auch erste Downloads mit Software-Updates bereit. Wer die dort angeführten und verwundbaren Netzwerkgeräte betreibt, solle in jedem Fall die Updates auf den jeweiligen Systemen installieren, hieß es.


Angreifer könnten durch diese Schwachstelle im TCP-Stack einen Time-Out bei einer bestehenden Verbindung verhindern. Letztlich könnte die Verbindung auf diese Weise über einen längeren Zeitraum bestehen.

Besonders heikel wird diese Angelegenheit, wenn zu viele Ressourcen belegt werden. Angeblich sollen die Geräte sodann keine neuen Verbindungen mehr zulassen. Bisher konnte nur ein Neustart der Geräte für Abhilfe sorgen.

An und für sich soll es sich hierbei um eine Schwachstelle im TCP-Protokoll selbst handeln. Abgesehen von Cisco haben bereits mehrere andere Hersteller Software-Updates in diesem Zusammenhang veröffentlicht.
Diese Nachricht empfehlen:
 
Naja, immerhin bekennen sie sich trotzdem teilweise zu dem Problem und patchen das. Mal sehen, wann die ganzen Firmen diese Patches auch anwenden, manche Admins seien sogar Verfechter von Service Packs, munkelt man xD
 
erstaunlich wenig posts zu dieser nachricht, mir scheint daß die ganzen gamer nicht wirklich wissen um was es geht. cisco router haben nunmal eine fast-monopol stellung was das internet angeht, gerade deswegen ist so etwas ein heikles thema, aber man kann auf ciscos halt nur wenig daddeln, und mit microdoof hats auch wenig zu tun, obwohl cisco jetzt auch mal eine superbar einrichten sollte *kringel vor lachen* ... aber andererseits schön das die deppen mal ihr maul halten. sh int. ROFLOL
 
@ruder: Ihre jetzige Stellung ist weitaus schlechter als vor Jahren. Juniper sei Dank. Aber du hast Recht. Cisco? TCP-Stack? Wo kann ich hier über Apple/Windows flamen?
 
@ruder: Naja "wenig daddeln" stimmt ja so auch nicht, man kann schon sehr viel machen, aber halt nicht mit GUI oder sonstigem Schnickschnack. Und welcher Mensch der nicht in einem IT Beruf arbeitet oder sich privat Cisco Geräte anschafft oder angeschafft hat, beschäftigt sich damit und weiß worum es geht? Ist schon ganz gut so.
 
@cOOl!ng: he he <5>


Alle Kommentare zu dieser News anzeigen

Schreiben Sie uns Ihre Meinung, bewerten Sie Kommentare oder diskutieren Sie mit anderen WinFuture.de Lesern!

Melden Sie sich jetzt kostenlos an
oder verwenden Sie Ihren bestehenden Zugang.

WinFuture Mobil

WinFuture.mbo QR-Code Auch Unterwegs bestens informiert!
Nachrichten und Kommentare auf
dem Smartphone lesen.

Folgt uns auf Twitter

WinFuture bei Twitter

Interessante Artikel & Testberichte

Community

  • Neue Kommentare
  • Neue Mitglieder