Cisco ha publicado un boletín de seguridad en el que advierte de la existencia de cuatro vulnerabilidades en sus dispositivos que ejecutan el software ACNS (Application and Content Networking System), y que podrían ser aprovechadas para llevar a cabo ataques de Denegación de Servicio (DoS). Además, la compañía ha informado de que durante la instalación del citado software se establece una contraseña por defecto que, de no modificarse, permitiría a un tercero controlar el dispositivo.
os dispositivos que soportan ACNS son: Cisco 500 Series Content Engines, Cisco 7300 Series Content Engines, Cisco Content Routers 4400 series, Cisco Content Distribution Manager 4600 series, y Cisco Content Engine Module para Integrated Service Routers de Cisco series 2600, 2800, 3600, 3700 y 3800.
Para corregir las vulnerabilidades que pueden ser aprovechadas para
provocar una Denegación de Servicio (DoS) -afectando a todo el
tráfico de red que dependa del mismo-, Cisco ha publicado nuevas
versiones de ACNS. Por otra parte, para resolver el problema que
plantea la contraseña administrativa, que se instala por defecto
con este software, será necesario modificarla a través de la
configuración del programa, o mediante el comando
"username", tras haber realizado la autenticación en el
sistema como "admin".
Todos los detalles sobre los mencionados problemas de seguridad,
versiones afectadas, actualizaciones y recomendaciones para mitigar
los problemas pueden ser consultados en el aviso proporcionado por
Cisco, al que puede accederse en:
www.cisco.com/warp/public/707/cisco-sa-20050224-acnsdos.shtml
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
Entérate de cuándo hay nuevos comentarios
