Cisco Security Monitoring Analysis and Response System, defaultně nastavené administrátorské heslo
13.01.2006Společnost Cisco ohlásila zranitelnost ve svém produktu Monitoring Analysis and Response Systém (MARS) ve verzi 4.1.2 a dřívější. Zranitelnost spočívá v nedokumentovaném administrátorském účtu, který se defaultně nastaví během instalace. Podle původního záměru má tento účet sloužit pro autorizované vývojáře Cisca pro debugovací účely. Zranitelnost mohou zneužít pouze autentizovani uživatelé a v případě jejího zneužití získají plná administrátorská oprávnění k zařízení. Oprava je již k dispozici, více informací naleznete v původním oznámení.
Zpět