Cisco TelePresence Recording Server 1.7.2.0 kan misbrukes fra eksternt hold vha. administratorkonto med standard passord.
Cisco Security Advisory: Cisco TelePresence Recording Server Default Credentials for Root Account Vulnerability
Cisco TelePresence Recording Server 1.7.2.0 har ved standard-installasjon en aktivert administratorbruker med standardpassord. Denne kontoen kan misbrukes fra eksternt hold via SSH. Cisco har publisert oppdatering, samt en beskrivelse av hvordan problemet kan omgås uten å oppgradere til siste versjon. | ||||
Anbefaling | ||||
---|---|---|---|---|
Implementer mottiltak i referanse nr.2. | ||||
Referanser | ||||
http://www.cisco.com/en/US/products/products_security_advisory09186a0080b8ad3f.shtml http://www.cisco.com/en/US/products/products_applied_mitigation_bulletin09186a0080b8ad40.html |