Witold Kepinski - 16 augustus 2018

Cisco biedt patcht voor kwetsbaarheid in IOS besturingssysteem

Cisco heeft een update uitgebracht voor zijn besturingssysteem (IOS) en IOS XE-firmware. Er is een kwetsbaarheid ontdekt voor het omzeilen van het cryptografisch sleutelprotocol waarmee VPN netwerken kunnen worden aangevallen.

Onderzoekers Dennis Felsch, Martin Grothe, Jörg Schwenk, Adam Czubak en Marcin Szymanek van Ruhr-University Bochum en University of Opole vonden recent deze kwetsbaarheid.

Cisco adviseert alle klanten die hardware gebruiken op IOS en IOS XE om zo snel mogelijk de updates uit te voeren die betrekking hebben op CVE-2018-0131, een beveiligings-bypass-kwetsbaarheid die voortkomt uit een zwak punt in het Internet Key Exchange (IKEv1) protocol.

 

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!