Mehrere Schwachstellen in Ciscos Wireless Control System (WCS)
Risiko: Mittel
Voraussetzung
Zugriff auf das WCS
Betroffene Systeme
- Cisco WCS, Linux und Windows 3.2(51) und vorige
- Cisco WCS, Linux und Windows 4.0(1) und vorige
Empfehlung
Die von Cisco zur Verfügung gestellten Updates bitte installieren. Eine Liste der betroffenen Versionen und der zugehörigen Aktualisierungen findet ihr unter:
http://www.cisco.com/en/US/products…0806cd85a.shtml
Technische Empfehlung
Den administrativen Zugriff auf das WCS nur aus vertrauenswürdigen Quellen erlauben.
Beschreibung
Ciscos Wireless Control System ist eine Management-Software für WLAN-Unternehmensnetzwerke. Sie unterstützt Linux, aber auch Microsoft-Betriebssysteme.
Aufgrund von sechs Sicherheitslücken im WCS kann es einem Angreifer nun gelingen, die komplette Kontrolle über das System zu erlangen, geschützte Daten auszuspähen und sogar Benutzer zu täuschen. Dazu kann ein Angreifer z.B. einen Standard-Account als Zugang zur Datenbank nutzen oder sich als Administrator mit einem Standard-Passwort direkt am System anmelden. Voraussetzung zur Ausnutzung der Schwachstellen ist natürlich der Zugriff auf das WCS.
Quelle