1. Новости
Заметки пользователей
11.12.2009 16:57
PDF
6952
9

Американcкие власти признали Cisco и Juniper опасными

По сообщениям портала Telecom Engine, американское правительство выявило некоторые недостатки в оборудовании четырех компаний, включая Cisco, которые могут использоваться хакерами для атаки корпоративных компьютерных сетей.  Департамент внутренней безопасности США, в частности Команда быстрого реагирования US-CERT, разместила на своем веб-сайте предупреждение об опасности некоторых сетевых продуктов компаний Cisco, Juniper Networks Inc., SonicWall и SafeNet Inc.
Недостатки были обнаружены в оборудовании, использующем технологию SSL VPN, которое используется компаниями для установки безопасных систем связи между корпоративными компьютерами посредством Интернет. VPN-система функционирует напрямую через веб-браузер без использования программного обеспечения, установленного на пользовательском компьютере.
Хакеры могут использовать это для получения доступа к корпоративным сетям, кражи конфиденциальной информации, установки вредоносного ПО и использования компьютера в качестве спам-сервера.
US-CERT порекомендовали производителям оборудования в кратчайшие сроки устранить имеющиеся недостатки. А пока ими были разработаны три альтернативных варианта, которые минимизируют проблему, но не устраняют риск атаки со стороны хакеров.
Представитель компании Juniper Netwоrks Бэрри Грин (Barry Greene) сообщил, что его компании был известен это недостаток, а клиентам были предоставлены соответствующие варианты защиты. Пресс-секретарь SafeNet Донна Герман (Donna Germain) утверждает, что ее компания уже разработала средство решения проблемы и рекомендует своим клиентам перенастроить свое оборудование. Компании Cisco и SonicWall никак не прокомментировали правительственное сообщение.
Между тем команда US-CERT протестировалa оборудование только упомянутых четырех компаний. О рисках, которые может нести оборудование других производителей, ничего не известно.

9 комментариев
Оставлять комментарии могут только авторизованные пользователи
Navu
Navu

Американское правительство выявило недостатки в оборудовании четырех компаний - Cisco, Junuper Networks Inc., SonicWall и SafeNet Inc. - которые могут использоваться хакерами для атаки корпоративных компьютерных сетей.

 

Полный текст новости

Гость tmm
Гость tmm

Опечатка

Американкие власти

voron
voron

В переводе не указан важный момент

It affects VPN systems run directly through a Web browser, rather than through software installed on a user's PC, which is more widely used.

Вот это явно не то

VPN-система функционирует напрямую через веб-браузер без использования программного обеспечения, установленного на пользовательском компьютере.

 

Гость sagit
Гость sagit

Для SSL VPN приложение всё равно устанавливается. У Juniper это Network Connect.

Гость ciscobras
Гость ciscobras

>Американcкие власти признали Cisco и Juniper опасными

желтоватый заголовок.

прям как на seclab'e

rnd
rnd

да если так подумать.. жить вообще опасно

mantyr
mantyr

Жуть какая... просто остановились, сбливанули и дальше пошли.

vadimpl
vadimpl

Не вдаваясь в техн. подробности, ключевая фраза - в последнем скромном предложении, а именно - "US-CERT протестировало оборудование только упомянутых четырех компаний".

Как вы думаете, что обнаружится в железках других вендоров, в подавляющем большинстве своём с гораздо худшим техническим дизайном?

Попов Сергей
Попов Сергей

Прочитал, улыбнулся)

БОЛЬШЕ МАТЕРИЛОВ ПО ТЕМЕ
Cisco выпустила новый вид маршрутизаторов для передачи видео-потоков
На смену лидерам продаж от компании Cisco - маршрутизаторам ISR, приходят новые модели с ориентиром на максимально быструю передачу видео-данных.
27.10.2009 17:10
5022
2
Cisco обокрали на $23 млн
В США три мошенника сумели обокрасть крупнейшего производителя телекоммуникационного оборудования, компанию Cisco Systems, на сумму порядка $23 млн. Это стало возможным, благодаря обнаруженной ими лазейке в условиях предоставления сервиса SMARTnet, которые позволяют владельцам оборудования Cisco в кратчайшие сроки, по сути, авансом, производить замену вышедших из строя агрегатов.
22.10.2009 08:59
3959
0
Cisco прокладывает дорогу технологии IPv6
Одна из последних разработок компании Cisco - IP-архитектура нового поколения уже востребована государственными ведомствами, международными операторами связи и кабельными операторами, поэтому в скором времени она "выйдет из лаборатории" и будет использоваться на практике.
20.10.2009 14:02
5834
3
Cisco предлагает "облачную" услугу безопасности электронной почты
Компания Cisco запускает в Австралии серию сервисов по безопасности электронных сообщений. Они основаны на технологии, разработанной дочерней компанией IronPort.
20.10.2009 13:59
4520
3
Cisco анонсирует "безграничные сети"
В конце октября компания Cisco представит подробности архитектуры своих "безграничных сетей", за счет которых компания надеется развивать свой бизнес в будущем.
07.10.2009 13:35
4755
3