Lek in Cisco-software treft 17.000 Nederlandse routers
Citaat van Trizomu op 21 september 2016, 21:27Een lek in Cisco-software leidt ertoe dat naar schatting meer dan 17.000 routers in Nederland getroffen kunnen worden. Het lek zit in IOS, Cisco IOS XE en Cisco IOS XR en kan leiden tot diefstal van gevoelige gegevens
Het gaat om alle routers van Cisco die een kwetsbare variant van IOS, IOS XE en IOS XR draaien. Cisco heeft een lijst online gezet met welke softwareversies getroffen zijn. Updaten is de enige oplossing. Volgens de routermaker is er geen workaround om de apparatuur te beveiligen tegen het lek.
Het lek zit in deIKEV1-ondersteuning in de software. De software doet onvoldoende checks op binnenkomende udp-pakketten die beveiligingsverzoeken doen. Een aanvaller kan dat misbruiken door een gemanipuleerd pakket te sturen, die de router vervolgens blind accepteert. Daarna kan een aanvaller de inhoud van geheugen opvragen, wat ertoe kan leiden dat vertrouwelijke informatie lekt. Cisco raadt gebruikers aan om zo snel mogelijk te updaten. Volgens Shadowserver zijn er in Nederland 17.000 routers kwetsbaar, in België gaat dat om rond vijfduizend. Het is onbekend waar die routers precies staan; Shadowserver vergaart alleen ip-adressen van de apparaten.
Een lek in Cisco-software leidt ertoe dat naar schatting meer dan 17.000 routers in Nederland getroffen kunnen worden. Het lek zit in IOS, Cisco IOS XE en Cisco IOS XR en kan leiden tot diefstal van gevoelige gegevens
Het gaat om alle routers van Cisco die een kwetsbare variant van IOS, IOS XE en IOS XR draaien. Cisco heeft een lijst online gezet met welke softwareversies getroffen zijn. Updaten is de enige oplossing. Volgens de routermaker is er geen workaround om de apparatuur te beveiligen tegen het lek.
Het lek zit in deIKEV1-ondersteuning in de software. De software doet onvoldoende checks op binnenkomende udp-pakketten die beveiligingsverzoeken doen. Een aanvaller kan dat misbruiken door een gemanipuleerd pakket te sturen, die de router vervolgens blind accepteert. Daarna kan een aanvaller de inhoud van geheugen opvragen, wat ertoe kan leiden dat vertrouwelijke informatie lekt. Cisco raadt gebruikers aan om zo snel mogelijk te updaten. Volgens Shadowserver zijn er in Nederland 17.000 routers kwetsbaar, in België gaat dat om rond vijfduizend. Het is onbekend waar die routers precies staan; Shadowserver vergaart alleen ip-adressen van de apparaten.
Citaat van TiTaTo op 24 september 2016, 21:32Wordt echt tijd dat automatisch updaten standaard ingeschakeld wordt voor dit soort apparatuur waar de gewone man nooit meer naar omkijkt!
Wordt echt tijd dat automatisch updaten standaard ingeschakeld wordt voor dit soort apparatuur waar de gewone man nooit meer naar omkijkt!
Je Miste
Microsoft: ‘Nederland steeds vaker doelwit van cyberaanvallen’
Eater
- oktober 18, 2025
- 28 views
Tor Browser zegt nee tegen AI-functies van Firefox en verwijdert ze
Eater
- oktober 18, 2025
- 7 views
BREIN pakt illegale vinylhandelaar aan: bootlegs in beslag genomen
Eater
- oktober 17, 2025
- 35 views