Multiple Vulnerabilities in CUCDM

Problemy związane z Unified Communications
Wiadomość
Autor
stefanx
wannabe
wannabe
Posty: 314
Rejestracja: 24 mar 2005, 16:08
Lokalizacja: Zurych

Multiple Vulnerabilities in CUCDM

#1

#1 Post autor: stefanx »

LINK

Cisco sec advisory
In an advisory, the networking giant said unauthenticated attackers can log into its Unified Communications Domain Manager (Unified CDM) software as a root-level user by exploiting a default SSH key meant for Cisco support reps. The key is embedded in the software, and can be extracted by reverse engineering the Unified CDM's binary.
Ale fail...
Expect unexpected...

Seba
CCIE/CCDE Site Admin
CCIE/CCDE Site Admin
Posty: 6223
Rejestracja: 15 lip 2004, 20:35
Lokalizacja: Warsaw, PL

#2

#2 Post autor: Seba »

Tradycyjnie rozsiewany FUD pełną gębą ala "cały voip od Cisco ma dziurę"; a rzeczywistość wygląda tak, że i owszem problem występuje, dlatego też pojawia się oficjalne advisory, ale tylko w jednym komponencie używanym w bardzo szczególnym środowisku występującym bardzo rzadko

Dla jasności:
CUCDM ≠ CUCM
"Two things are infinite: the universe and human stupidity; and I'm not sure about the universe."
A. Einstein

ODPOWIEDZ