Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner Sikkerhedshuller

Cisco lukker af for DoS-sårbarhed i TCP-protokol

En sårbarhed i TCP-protokollen kan udnyttes til Denial-of-Service-angreb. Udover Cisco har også Microsoft og flere andre virksomheder udsendt patches til deres implementering af TCP-protokollen.

Af Onsdag, 9. september 2009 - 16:27

Cisco har udsendt en sikkerhedsopdatering til en række routere for at lukke af for en sårbarhed i TCP-protokollen, der kunne udnyttes til Denial-of-Service-angreb.

Sårbarheden gør det muligt tvinge en åben TCP-forbindelse ind i en tilstand, FINWAIT1, hvor den aldrig opnår time out.

Hullet i TCP-protokollen blev fundet allerede i oktober sidste år og gør alle systemer, der indeholder en implementering af TCP-protokollen, potentielt sårbare. Sårbarheden og proof-of-concept-værktøjet til at teste for den, Sockstress, blev fundet og offentliggjort af sikkerhedsfirmaet Outpost24.

Det betyder, at TCP-forbindelsen vil hænge fast i den åbne tilstand, og hvis den angribende part kan gennemføre tricket på tilstrækkeligt mange af serverens forbindelser, er der i praksis tale om et Denial-of-Service-angreb.

Serveren vil dermed ikke være i stand til at oprette flere TCP-forbindelser til nye forespørgsler.

Ifølge Ciscos egen informationsside er alle versioner af routerstyresystemet IOS sårbare. For at udnytte sårbarheden skal angriberen kunne gennemføre et trevejs TCP handshake efter metoden SYN, SYN-ACK, ACK med det sårbare system. I visse tilfælde vil det være nødvendigt at genstarte systemet for at vende tilbage til det normale udgangspunkt, før angrebet blev sat i sving.

Selvom sårbarheden blev offentliggjort sidste år, er det altså først nu, at flere virksomheder har udsendt patches, der løser problemet.

Microsoft frigav i går en patch, der lukker af for samme sårbarhed. Også flere andre virksomheder som Juniper og Check Point har frigivet sikkerhedsopdateringer, mens TCP-stakken i for eksempel VMwares og Clavisters produkter ikke er omfattet af sårbarheden, ifølge den finske sikkerhedsinstans, CERT-FI.

Se Ciscos oplysninger om sårbarheden og sikkerhedsopdateringen under fanebladet Eksterne links.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
IT Consultant for Nordic Customer Services
Udgivet 14. maj 9.51
SAP PP Senior-konsulent
Udgivet 8. feb 8.56
Forretningsorienteret Corporate Performance Management (CPM) Rådgiver/Specialist
Udgivet 11. apr 9.37
It servicedesk-koordinator
Udgivet 4. maj 7.32

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Voxpop: GOTO giver inspiration

Udgivet 22. maj 11.26Opdateret 22. maj 11.26

Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

Udgivet 22. maj 10.44Opdateret 22. maj 10.56

Datamatikere i Skive får gratis smartphone til .Net-udvikling

Udgivet 22. maj 10.28Opdateret 22. maj 10.28

Københavns Kommune satser 50 millioner på Drupal-platform

Udgivet 22. maj 10.06Opdateret 22. maj 10.06

EMC: Derfor brugte vi 2,5 mia. på flash-firma uden produkter

Udgivet 22. maj 9.25Opdateret 22. maj 9.25

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Studerende taler ud om kæmpehul: Pærelet at hacke 100.000 danske routere

    5 comments.
    Last update 7 minutter 30 sekunder
    Skrevet af Mikkel Andreasen
  2. Microsoft fjerner umoderne bling-effekter i Windows 8

    10 comments.
    Last update 18 minutter 34 sekunder
    Skrevet af Andrew Rump
  3. Dart-pilen sidder lige midt i skiven

    14 comments.
    Last update 27 minutter 7 sekunder
    Skrevet af Torben Mogensen
  4. Københavns Kommune satser 50 millioner på Drupal-platform

    2 comments.
    Last update 38 minutter 1 sek.
    Skrevet af Jens Beltofte Sørensen
  5. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    9 comments.
    Last update 40 minutter 49 sekunder
    Skrevet af Patrick Theander
  6. ITU-studerende kan støvsuge alle danskeres CPR-numre

    19 comments.
    Last update 53 minutter 24 sekunder
    Skrevet af Frithiof Andreas Jensen
  7. Das NemID trojaner - paranoia eller rettidig omhu?

    14 comments.
    Last update 1 time 50 sekunder
    Skrevet af Troels Møller
  8. Enhedslisten bider sig fast: VIL have svar på, om NemID er spionsoftware

    21 comments.
    Last update 1 time 9 minutter
    Skrevet af Troels Møller

Mere debat »

It-virksomheder

SMSnu.dk
|
Sec4it
|
Futurecom Business Solutions
|
Coolsms
|
NetDesign
|
Bownty ApS
|
SimCorp
|
MOC
|
Platon Infrastructure
|
Timesheet Reporter
|
Systematic
|
Reload!
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300