Nieuws

Cisco waarschuwt SIP-gebruikers voor lek

Cisco heeft deze week een beveiligingsadvies gepubliceerd voor elf lekken in het IOS. Dat besturingssysteem draait op veel van hun netwerkapparatuur.

Een van de kwetsbaarheden wordt zelfs als kritiek omschreven. Het kan ervoor zorgen dat het toestel vatbaar wordt voor hackers en voor denial-of-service-aanvallen. Dit lek komt voor in toestellen met IOS-versie 12 die het SIP-protocol voor voipgesprekken gebruiken.

Cisco raadt bedrijven aan om de lekken te patchen. Maar voor wie SIP gebruikt, is er minder goed nieuws. Er is namelijk geen oplossing voor de SIP-gebruikers. Zij moeten proberen de risico’s te beperken door alleen vertrouwde toestellen toegang te geven tot de kwetsbare apparaten.

De kritieke kwetsbaarheid treedt pas op als een toestel van Cisco verkeerd gevormde SIP-boodschappen ontvangt. Daardoor moet het toestel opnieuw inladen. En als dat enkele keren na elkaar gebeurt, resulteert dat in een succesvolle denial-of-service-aanval.

De bekendmakingen passen in Cisco’s halfjaarlijkse resem beveiligingsupdates voor IOS. De tien andere lekken die vernoemd worden, zijn minder kritiek. Al kunnen ze volgens Cisco ook gebruikt worden om kwaadwillige code van op afstand uit te voeren en voor een denial-of-service-aanval.
 

 

Gerelateerde artikelen

Volg ons

69% korting + 3 maanden gratis

69% korting + 3 maanden gratis

Bezoek NordVPN

Business