Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Emner Sikkerhedshuller

Cisco lukker af for DoS-sårbarhed i TCP-protokol

En sårbarhed i TCP-protokollen kan udnyttes til Denial-of-Service-angreb. Udover Cisco har også Microsoft og flere andre virksomheder udsendt patches til deres implementering af TCP-protokollen.

Af Onsdag, 9. september 2009 - 16:27

Cisco har udsendt en sikkerhedsopdatering til en række routere for at lukke af for en sårbarhed i TCP-protokollen, der kunne udnyttes til Denial-of-Service-angreb.

Sårbarheden gør det muligt tvinge en åben TCP-forbindelse ind i en tilstand, FINWAIT1, hvor den aldrig opnår time out.

Hullet i TCP-protokollen blev fundet allerede i oktober sidste år og gør alle systemer, der indeholder en implementering af TCP-protokollen, potentielt sårbare. Sårbarheden og proof-of-concept-værktøjet til at teste for den, Sockstress, blev fundet og offentliggjort af sikkerhedsfirmaet Outpost24.

Det betyder, at TCP-forbindelsen vil hænge fast i den åbne tilstand, og hvis den angribende part kan gennemføre tricket på tilstrækkeligt mange af serverens forbindelser, er der i praksis tale om et Denial-of-Service-angreb.

Serveren vil dermed ikke være i stand til at oprette flere TCP-forbindelser til nye forespørgsler.

Ifølge Ciscos egen informationsside er alle versioner af routerstyresystemet IOS sårbare. For at udnytte sårbarheden skal angriberen kunne gennemføre et trevejs TCP handshake efter metoden SYN, SYN-ACK, ACK med det sårbare system. I visse tilfælde vil det være nødvendigt at genstarte systemet for at vende tilbage til det normale udgangspunkt, før angrebet blev sat i sving.

Selvom sårbarheden blev offentliggjort sidste år, er det altså først nu, at flere virksomheder har udsendt patches, der løser problemet.

Microsoft frigav i går en patch, der lukker af for samme sårbarhed. Også flere andre virksomheder som Juniper og Check Point har frigivet sikkerhedsopdateringer, mens TCP-stakken i for eksempel VMwares og Clavisters produkter ikke er omfattet af sårbarheden, ifølge den finske sikkerhedsinstans, CERT-FI.

Se Ciscos oplysninger om sårbarheden og sikkerhedsopdateringen under fanebladet Eksterne links.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Talents til Technology Consulting – Har du 0-2 års erfaring, så har vi en udfordring til dig!
Udgivet 12. sep 2011 13.39
Dygtige PHP-udviklere søges til spændende fast stilling hos Fynske Medier
Udgivet 5. okt 2011 14.33
Senior Infrastructure Architect til fast stilling
Udgivet 3. okt 2011 8.32
Erfaren testmanager til ERP projekter
Udgivet 1. dec 2011 13.22

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01

Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

Udgivet 10. feb 6.59Opdateret 10. feb 9.21

It skal spare kommunerne for 165 millioner kroner i 2012

Udgivet 9. feb 16.02Opdateret 9. feb 16.02

Adobe: Vi laver ikke Flash til Android-udgaven af Chrome

Udgivet 9. feb 15.15Opdateret 9. feb 15.15

Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

Udgivet 9. feb 14.22Opdateret 10. feb 9.05
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    7 comments.
    Last update 17 sekunder
    Skrevet af Adam Tulinius
  2. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    3 comments.
    Last update 5 minutter 38 sekunder
    Skrevet af Maciej Szeliga
  3. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    11 comments.
    Last update 17 minutter 16 sekunder
    Skrevet af Jesper Kildebogaard
  4. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    51 comments.
    Last update 20 minutter 12 sekunder
    Skrevet af Jesper Lund Stocholm
  5. Apple vildleder danske kunder med dårlig serviceordning

    16 comments.
    Last update 51 minutter 15 sekunder
    Skrevet af Jesper Poulsen
  6. Dansk it-firma: Befriende med e-mailfri januar

    4 comments.
    Last update 1 time 10 minutter
    Skrevet af Morten Marquard
  7. Domæne-forening: Lov om .aarhus og .cph var for tynd

    12 comments.
    Last update 1 time 22 minutter
    Skrevet af Nikolaj Brinch Jørgensen
  8. Opdateret liste over danske iværksættere

    2 comments.
    Last update 5 timer 32 minutter
    Skrevet af Therese Hansen
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300