Warnung: Cisco-Produkte haben festes Namen-Kennwort-Paar
Patches bereinigen den Fehler. Cisco veröffentlichte ein Security Advisory, wonach die Wireless LAN Solution Engine (WLSE) und die Hosting Solution Engine (HSE) ein fest einprogrammiertes Paar aus Anmeldenamen und Kennwort enthalten. Somit könnten Angreifer unautorisierten Zugriff mit allen Rechten auf ein System erlangen, sofern das Name-Passwort-Paar bekannt ist. Eine manuelle Deaktivierung ist nicht möglich, so dass die bereitgestellten Patches installiert werden müssen.
Das Problem betrifft die Wireless LAN Solution Engine (WLSE) in den Versionen 2.0, 2.0.2 und 2.5 sowie die Hosting Solution Engine (HSE) der Versionen 1.7, 1.7.1, 1.7.2 und 1.7.3. Die Software enthält ein Benutzerkonto, das sich nicht deaktivieren lässt und bei dem sich auch das Kennwort nicht ändern lässt. Daher hilft nur, die von Cisco angebotenen Patches(öffnet im neuen Fenster) für WLSE und HSE zu installieren.
Während WLSE WLAN-Infrastrukturen von Cisco verwaltet und überwacht, kümmert sich HSE um das Netzwerk-Management von Cisco-Geräten.
- Anzeige Hier geht es zur AVM Fritzbox 7590 AX bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.