Vulnerabilidades en Cisco PIX y ASA 7.x y 8.x
- 31 de October 2008
- |
- Emiliano Keiner
- |
- Sin comentarios »
Categorías:Actualizaciones, Vulnerabilidades
Cisco anunció un listado de actualizaciones de seguridad para sus aplicaciones Cisco ASA 5500 Series Adaptive Security Appliances y Cisco PIX Security Appliances, las cuales hasta el momento eran vulnerables.
Algunas de ellas (vulnerabilidades) explicadas a continuación:
- Debido a un problema en la autenticación en Microsoft Windows NT Domain, los dispositivos Cisco ASA y Cisco PIX podrían ser vulnerables al salto de la autenticación VPN. Esto significa que los dispositivos configurados para acceso remoto a VPN a través de IPSec o SSL podrían ser vulnerables.
- Se ha encontrado un fallo por el que un paquete IPv6 especialmente manipulado podría hacer que los dispositivos de seguridad Cisco ASA o Cisco PIX se reiniciasen (denegación de servicio). La vulnerabilidad sólo la pueden producir los paquetes destinados al dispositivo, no así los que pasen a través de él.
- Cisco ASA y Cisco PIX se podrían ver afectados por una fuga de memoria en el código de inicialización del hardware criptoacelerador. La vulnerabilidad podría ser disparada por una serie de paquetes destinados al dispositivo, no los que pasen a través de él. Los siguientes servicios podrían verse afectados ya que hacen uso del acelerador criptográfico: WebVPN, SSL VPN, ASDM (HTTPS), IPSec y SSH, entre otros.
La compañía Bakasoftware, de origen ruso, es la actual distribuidora y creadora de un supuesto software de seguridad llamado Antivirus XP 2008 (aunque ahora han lanzado la versión Antivirus XP 2009).
El laboratorio de investigación de Zurich, de IBM, ha dado a conocer un dispositivo USB para añadir una nueva capa de seguridad, a la hora de hacer transacciones bancarias por medio de Internet.
Increíble, pero cierto… aquellos que han estado presentes durante la PDC 2008, celebrada por Microsoft, y han recibido una versión pre-beta de Windows 7, ya pueden ir aplicando su primera actualización -crítica- de seguridad.


