Cisco publikuje 艂aty bezpiecze艅stwa

Firmo Cisco opublikowa艂a dwa uaktualnienia zawieraj膮ce 艂aty usuwaj膮ce luki oprogramowaniu CallManager. CallManager jest programowym modu艂em przetwarzania po艂膮cze艅 telefonii IP serwera CallManagerisco Media Convergence Server.

Jedna z luk opisanych przez Cisco pozwala agresorowi na wykorzystanie specjalnie stworzonego adresu URL w celu zdobycia pe艂nych uprawnie艅 administracyjnych. Mo偶liwe jest to jedynie w przypadku u偶ytkownik贸w, kt贸rzy maj膮 ju偶 uprawnienia administracyjne tylko do odczytu, co ogranicza wykorzystanie luki.

Druga luka jest potencjalnie niebezpieczniejsza, poniewa偶 pozwala z艂o艣liwym u偶ytkownikom na przeprowadzenie ataku DoS (Denial of Service) na okre艣lone porty. Wed艂ug Cisco, jest to mo偶liwe, poniewa偶 nieza艂atane wersje oprogramowania CallManager nie zarz膮dzaj膮 po艂膮czeniami TCP i wiadomo艣ciami systemu Windows agresywnie. Umo偶liwia to przeprowadzenie ataku DoS, kt贸ry mo偶e spowodowa膰 przerwanie us艂ugi lub utrat臋 艂膮czno艣ci w sieci.

Informacje o tych dw贸ch lukach nie zosta艂y podane do wiadomo艣ci przed opublikowaniem 艂at. Jak dot膮d firma Cisco nie ma 偶adnych informacji na temat wykorzystywania tych luk przez z艂o艣liwy kod.