Pesquisador revela falha em firewall da Cisco durante Black Hat
Por Robert McMillan, para o IDG Now!*
Publicada em 04 de agosto de 2006 às 09h52
São Francisco - Pela segunda edição consecutiva, Cisco tem falha sem correção exposta durante a conferência de hackers.
A Cisco Systems parece não conseguir escapar ilesa da conferência de hackers Black Hat. Durante o evento de segurança, na quarta-feira (02/08), um pesquisador de segurança demonstrou uma falha sem correção nos appliances de firewall PIX da fabricante, que poderiam permitir a um hacker assumir controle total de redes corporativas.
No último slide da sua apresentação sobre segurança em VoIP (voz sobre IP) Hendrik Scholz, desenvolvedor da Freenet Cityline, revelou uma técnica para driblar os firewalls, Segundo uma gravação em áudio obtida pela agência de notícias IDG News Service.
“Você pode abrir qualquer porta que quiser… e acessar servidores internos do lado de fora”, disse ele. “É muito fácil de fazer e estamos falando com a Cisco para consertar a falha”.
Não é a primeira vez que a Cisco passa por uma saia justa na conferência. Na Black Hat do ano passado, a organização do evento foi processada pela gigante das redes e teve que, literalmente, arrancar uma página da apresentação do pesquisador Michael Lynn do material do evento, que revelava falhas no sistema operacional de redes da Cisco.
Os detalhes sobre a nova falha, no PIX, são poucos. O slide da apresentação de Scholz que revelava a vulnerabilidade sem correção não estava incluso no material distribuído aos participantes da Black Hat.
O próprio Scholz se negou a comentar a falha, dizendo que aguarda que a Cisco resolva o problema. “Se vocês estão interessados em detalhes sobre ‘o último slide’, posso assegurá-los que a Cisco está trabalhando para corrigi-lo”, disse ele, via e-mail. “As informações serão divulgadas no futuro, mas não durante a Black Hat", concluiu.
O porta voz da Cisco, John Noh, confirmou que a empresa está estudando o assunto. “Depois que o analisarmos, vamos responder a ele conforme nossa política de vulnerabilidade em segurança”, disse ele.
Compartilhe:
- DEL.ICIO.US
- GOOGLE BOOKMARKS
- TECHNORATI
- NETVIBES
- DIGG
CONTEÚDO RELACIONADO:
IDG NOW! BUSCA:
Links patrocinados
ÚLTIMAS NOTÍCIAS DO IDG NOW!:
- 5 razões para ficar com o Windows XP
- Vendas do Snow Leopard superam em duas vezes a de seu antecessor
- Número de celulares habilitados no Brasil cresce 1,62% em agosto
- Camisetas para nerds são o suprassumo da moda geek
- Uma a cada cinco empresas nos EUA usa o Google Docs, diz IDC
- Presença de celulares em domicílios no Brasil cresce quase 5 vezes desde 2001
Celular zumbi
Celulares podem ser usados por novo código malicioso para ataques, alertam especialistas.
Da pescaria de senhas aos espiões de namoradas
Num mundo com mais de 6,8 bilhões de pessoas, quantas são hackers? Eis um clube exclusivo.
Links patrocinados






