mboost-dp1

unknown

Sikkerhedsfejl i Cisco’s IOS software

- Via Slashdot - , redigeret af Pernicious

Det lader til at der er en fejl i Cisco’s IOS, der kan få routere til at holde op med at behandle IPv4 pakker. En stor del af internettet bliver formentligt holdt oppe af routere der netop kører IOS.

Cisco er allerede klar med et fix, men med så udbredt en fejl, virker det som om katastrofen kunne lure lige om hjørnet.

CERT’s udførlige beskrivelse af fejlen, kan læses her.





Gå til bund
Gravatar #1 - sKIDROw
17. jul. 2003 19:50
Damn!
Cisco skam jer!.. hehe
Ej håber verdens ISP'er er mere modne end den gennemsnitlige admin.. ;)
Ellers ville det godtnok være lidt af et global meltdown.. :(
Gravatar #2 - C#
17. jul. 2003 20:40
Der er nu mange andre producenter af netop backbone inet routing end cisco :) (juniper(lidt vildt udstyr de har, prøv selv at sammenligne deres produkter sammen med cisco, der er en grund til juniper haler langtsomt (meget få % selvf) ind på cisco :) ) og extreme networks (ved godt cisco sidder på en stor del, men langt fra alt som backbone routers for det meste af internettet)
Gravatar #3 - sKIDROw
17. jul. 2003 20:45
Kender godt de andre producenter, men Cisco er jo næsten synonym med nettet.. ;)
Dog har jeg hørt snak om at deres udstyr, kommer fra andre leverandøre.
Hvorefter de smider deres eget software i.
Men det er de sikkert ikke de eneste der gør.. ;)
Gravatar #4 - C#
17. jul. 2003 20:56
#3 kan godt være det er synonymt med nettet men juiniper er ikke så kendt pga de netop levere highend backend udstyr til isps, ikke til slutbrugerne (som cisco også gør). Men juniper levere IP routing ved mange store ISP's (tjek bla, deres pressreleases, http://www.juniper.net/company/presscenter/pr/pr-2...)

(er så vidt jeg har forstået bla. med juniper udstyr den record for trafik over atlanten med internet2 blev slået (http://archives.internet2.edu/guest/archives/I2-NE...))
Gravatar #5 - MightyPalm
17. jul. 2003 23:08
Ja juniper er en stor bejler til pladsen som industristandard inden for backbone routing. Dette er ikke mindst vand på deres mølle.

Jeg har forøvrigt hørt fra en del (både indland og udland) at de syntes ting er specielt langsomme eller ligefrem nede i dag. (også uden at de har hørt om dette).
Tilfældighed? I think not..
Gravatar #6 - SilverWolf
18. jul. 2003 03:47
Hvor er det vildt at tænke på. Cisco, leverandør til mange af de store ISP's en fejl, og nettet kan gå under, hvor er det sygt at tænke på. Tænk at det kan ske, det imponere mig meget og skræmmer mig at tænke på.

Hele dagen har mit internet været præget af at min DNS fuckede, sider ikke ville frem og alt kørte generalt langsomt. Det er famdme sygt at der ikke skal mere til.
Gravatar #7 - Kiefer
18. jul. 2003 06:01
Uha, og hvis jeg kender mange Cisco brugere ret. Så aner de dårligt nok at de har en Cisco router stående. Det er jo "bare dimsen i hjørnet"

Mon ikke TDC og andre for travlt med at opgradere kunderoutere? ... Det er jo for det meste dem der har servicen på de routere der bliver brugt til f.eks. faste linier.

Godt at man selv kører 12.3.1 :-)
Gravatar #8 - sKIDROw
18. jul. 2003 06:27
#7

Tjahh
Mange af os med Cisco 67x dsl routere kører jo CBOS og ikke IOS.;)
Kan ikke se nogen steder at vi skulle have noget at bekymre os over.. :)
Og jo jeg kender min CBOS TEMMELIG godt.. ;)
Gravatar #9 - SilverWolf
18. jul. 2003 07:58
Ejjj Skidrow, vil det sige jeg ikke kan flå min ynglinks fjerne ned i gulvet når der kommer en exploit ud, bare fordi han har en cisco 677?
Gravatar #10 - sKIDROw
18. jul. 2003 08:30
#9 Silverwolf

Nårhhh.. :P
Så vidt jeg kan se gælder det ikke CBOS.
Men får travlt nok med at reinstallere server efter disken sagde stop.. ;oD
Gravatar #11 - Kiefer
18. jul. 2003 12:58
#8

Jeg tænkte nu heller ikke så meget på jer med 7xx routere. Er godt klar over at der ikke ligger en IOS på dem. Det jeg mente var alle dem med FASTE linie.

Men jeg tror nu ikke længere at problemet er særlig alvorligt. Hvis der skulle opstå et problem er det jo simpelt at give routeren en hardreset og så lægge en opdateret IOS på routeren.
Gravatar #12 - seahawk
18. jul. 2003 13:07
#11:

SQL slammer kunne også være forhindret hvis folk BARE havde installeret en patch der havde været offentlig tilgængelig i 6 måneder, eller hvis sysadmins BARE havde sørget for at lukke porte der ikke BØR være offentligt tilgængelige!

BARE i IT verdenen eksisterer sjældent imho! :)
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login