usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs amigos
  • Editorial
  • Entrevistas
  • Gadgets
  • Minijuegos
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
MiFlecha
  • Blogs
  • Imágenes
  • Videos
Servicios
  • Boletines
  • Contactos
  • Formación
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
  • Chat
Viviendas
Acción:
Propiedad:
Provincia:



Patrocinado por:
Pisos y casas en España
Tienda
Boletín semanal
Email:
Boletines publicados
Arag
  • Seguridad
  • Noticias
Otras noticias
  • Ejecución remota de código a través de Acrobat Reader
  • El 73% de los dispositivos de red funcionan con vulnerabilidades de seguridad
  • Ejecución de código en nginx
  • El SP2 para Windows XP en castellano estará disponible a partir de mañana
  • A pesar de la crisis mundial, la industria del spam finaliza el mes de octubre con ganancias
  • Bancos y redes sociales, objetivo de los nuevos virus
  • Una herramienta maliciosa gestiona los datos confidenciales de más de 30.000 usuarios
  • Wombat
  • AOL usa una nueva ley para demandar por robos de identidad
  • De las contraseñas a las huellas dactilares
Más noticias
En el foro
  • detective privado...
  • ¿Qué antivirus usas?
  • Virus Conficker "jwgkvsq.vmx"
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • ¿Qué Anti-espías usas?
Ir al foro de Seguridad
VULNERABILIDADES

Denegación de servicio en Cisco VPN 3000 series

Se ha publicado una vulnerabilidad en Cisco VPN 3000 series por la que un atacante podría enviar un paquete HTTP especialmente manipulado al servidor HTTP del dispositivo (habilitado por defecto) que puede llevar a que el dispositivo desconecte las conexiones activas o se reinicie. Si se repite esta acción se puede crear una denegación de servicio. 

01 Feb 2006 | HISPASEC.COM
L

os productos vulnerables son los concentradores de la serie Cisco VPN 3000 con software 4.7.0 hasta 4.7.2.A, lo que incluye la versión 4.7REL. Las versiones anteriores a 4.7.x no son vulnerables. Esto incluye a los modelos 3005, 3015, 3020, 3030, 3060 y 3080.

Cisco ha publicado un parche para solventar este problema, aunque existen contramedidas para mitigar el impacto de la vulnerabilidad, como por ejemplo, deshabilitar HTTP del servidor si no se utiliza.

Se recomienda actualizar a la versión 4.7.2.B desde:
http://www.cisco.com/pcgi-bin/tablebuild.pl/vpn3000-3des  

Más Información:

Cisco Security Advisory: Cisco VPN 3000 Concentrator Vulnerable to Crafted HTTP Attack
http://www.cisco.com/warp/public/707/cisco-sa-20060126-vpn.shtml

 

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
Ver más...
BBCode (Ayuda): [b], [i], [u], [s], [quote], [code], [spoiler]
Publicidad
Ahora en LaFlecha puedes encontrar Cursos y Másters

  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Síguenos en Twitter
  • ¿Quieres saberlo todo sobre Hacking?