usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Otras noticias
  • Phishing y pharming, las nuevas amenazas de Internet
  • Siete de cada diez PCs conectados a internet tiene algún virus
  • Terra.es bloqueado por SpywareBlaster
  • El correo "España virus terrorista en agua potable" viene con troyano de regalo
  • Vulnerabilidad en XMLHTTP de Internet Explorer 6
  • Encuentran múltiples denegaciones de servicio en Cisco Unified CallManager (CUCM) y Cisco Unified Presence Server (CUPS)
  • Denegación de servicio en OpenSSL por análisis de ASN.1
  • Encuentran una vulnerabilidad en Firefox explotada desde IE
  • IE7 y Firefox son propensos a ataques en autenticación
  • La amenaza invisible: el rootkit
Más noticias
En el foro
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué antivirus usas?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
EXPLOITS

Exploit para múltiples dispositivos de red Cisco

Cisco ha publicado un aviso para alertar acerca de la distribución
de un exploit que saca provecho de diversas vulnerabilidades que
afectan a un gran número de dispositivos de red.

01 Abr 2004 | HISPASEC
S

i bien se trata de vulnerabilidades antiguas, que son conocidas
desde octubre de 2000 a junio de 2002, la novedad radica en la
disponibilidad de un simple exploit escrito en PERL que permite
atacar a los dispositivos vulnerables.



Las vulnerabilidades utilizadas por este exploit permiten
realizar diversos ataques de denegación de servicio contra
diversos dispositivos Cisco y, en un caso concreto, la ejecución
de órdenes en el dispositivo vulnerable por usuarios remotos sin
necesidad de autenticarse.

Concretamente, este exploit se aprovecha de las siguientes
vulnerabilidades:

* Desbordamiento de búfer en el servidor Telnet de CBOS (el
sistema operativo de los routers de la serie 600).

* Denegación de servicio en el servidor HTTP incluido en IOS
versión 11.3 y posteriores.

* Vulnerabilidad en el sistema de autenticación utilizado por
el servidor HTTP del IOS versión 11.3 y posteriores.

* Vulnerabilidad en el servidor SSH incluido en el sistema
operativo de los switches Cisco Catalyst (series 6000, 5000 y
4000).

* Denegación de servicio en la administración web del router
Cisco 675.

* Ejecución de órdenes arbitrarias, sin necesidad de
autenticación, en los swicthes Cisco Catalyst 3500 XL.

* Vulnerabilidades que permiten ataques de denegación de servicio
en el servidor HTTP del IOS, versiones 12.0 a 12.1

* Inundación UDP en el router Cisco 514.

En el caso del router Cisco 675, por el momento no hay ninguna
solución por lo que Cisco recomienda cambiar el puerto asociado
al servidor web de administración.

La recomendación de Cisco es que los administradores de redes
verifiquen que han tomado las medidas que en su día indicó para
cada una de las vulnerabilidades, que pueden encontrarse en los
diversos boletines publicados en su día (y que indicamos en el
apartado de más información).


Más información

Cisco Global Exploiter
http://www.blackangels.it/Files/Securitytools/cge.pl.txt

Cisco Security Notice: Exploit for Multiple Cisco Vulnerabilities
http://www.cisco.com/warp/public/707/cisco-sn-20040326-exploits.shtml

Cisco Security Advisory: CBOS - Improving Resilience to Denial-
of-Service Attacks
http://www.cisco.com/warp/public/707/CBOS-DoS.shtml

Cisco Security Advisory: IOS HTTP Authorization Vulnerability
http://www.cisco.com/warp/public/707/IOS-httplevel-pub.html

Cisco Security Advisory: Cisco Catalyst SSH Protocol Mismatch
Vulnerability
http://www.cisco.com/warp/public/707/catalyst-ssh-protocolmismatch-pub.shtml

Advisory def-2000-02: Cisco Catalyst remote command execution
http://www.securityfocus.com/archive/1/141471
http://www.securityfocus.com/archive/1/144655

Cisco Security Advisory: Cisco IOS HTTP Server Query Vulnerability
http://www.cisco.com/warp/public/707/ioshttpserverquery-pub.shtml

Cisco Security Advisory: A Vulnerability in IOS Firewall Feature Set
http://www.cisco.com/warp/public/707/IOS-cbac-dynacl-pub.shtml

Exploit per a diverses vulnerabilitats de Cisco
http://www.quands.info/2004/03/30.html#a2048

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?