QSC: Router-Hardware mit Sicherheitslöchern

Router-Hersteller Juniper hat QSC informiert, dass die von dem DSL-Provider verwendeten Geräte ein gravierendes Sicherheitsloch aufweisen. Entsprechende Maßnahmen seitens QSC wurden bereits eingeleitet, sind aber nicht ausreichend.

Durch das Versenden eines bestimmten Datenpakets ist nicht auszuschließen, dass ein Angreifer aus dem Internet, die Funktion eines Routers erheblich beeinträchtigen kann. Somit sind weltweit Provider, die entsprechendes Equipment von Juniper Networks einsetzen, von diesem Problem betroffen sind.

In der kommenden Nacht, vom 27.01.2005 auf den 28.01.2005, werden Arbeiten nötig, die für einen Totalausfall jedes Juniper-Knotens für die Dauer von circa 2 bis 3 Minuten sorgen. Da diese Arbeiten nacheinander an den einzelnen Knoten ausgeführt werden, kann sich der Ausfall eines Dienstes, der über mehrere Knoten läuft, entsprechend in die Länge ziehen.

Details über die Sicherheitslücke sind auch vom US-CERT veröffentlicht worden und können hier nachgeschlagen werden:

  • US-CERT
  • Juniper Networks
  • ZDNet.de Redaktion

    Recent Posts

    Studie: 91 Prozent der Ransomware-Opfer zahlen Lösegeld

    Die durchschnittliche Lösegeldzahlung liegt bei 2,5 Millionen Dollar. Acht Prozent der Befragten zählten 2023 mehr…

    3 Stunden ago

    DMA: EU stuft auch Apples iPadOS als Gatekeeper ein

    Eine neue Analyse der EU-Kommission sieht vor allem eine hohe Verbreitung von iPadOS bei Business-Nutzern.…

    4 Stunden ago

    Chips bescheren Samsung deutlichen Gewinnzuwachs

    Das operative Ergebnis wächst um fast 6 Billionen Won auf 6,64 Billionen Won. Die Gewinne…

    12 Stunden ago

    Chrome: Google verschiebt das Aus für Drittanbietercookies

    Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

    1 Tag ago

    BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

    Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

    1 Tag ago

    Business GPT: Generative KI für den Unternehmenseinsatz

    Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

    1 Tag ago