Categories: Sicherheit

Cisco bringt Anleitung zum Schutz gegen Da-IOS-Rootkit

Cisco hat eine Anleitung zur optimalen Absicherung seiner Produkte veröffentlicht. Damit reagierte das Unternehmen auf die Präsentation des Da-IOS-Rootkits, das Ciscos Routerbetriebssystem IOS angreift.

Sebastian Muniz, Sicherheitsforscher bei Core Security, hatte das Rootkit während der Konferenz EuSecWest vorgestellt. In einem Interview erklärte er, dass es sich bei dem Rootkit um eine Modifikation eines IOS-Images handele, die ein universelles Passwort für den Zugriff auf einen Router bereitstellt. Eine Aktualisierung der Router-Software entferne das Rootkit allerdings wieder. „Bisher übersteht das Rootkit ein Upgrade nicht, aber zukünftige Versionen werden das voraussichtlich können.“ Details zu dem Schädling oder dem Programmcode nannte Muniz nicht.

„Während der Präsentation wurde keine neue Lücke in der Cisco-IOS-Software aufgedeckt. Es wurde auch kein Schadcode veröffentlicht. Keiner unserer Kunden hat von einem Angriff berichtet“, erklärte Cisco. Als Schutzmaßnahme empfiehlt das Unternehmen unter anderem die Überprüfung des MD5-Hash-Wertes. Bereits im Vorfeld der Veranstaltung hatte Cisco drei außerplanmäßige Sicherheitsupdates veröffentlicht.

Cisco behandelt Hinweise zu Sicherheitslücken nicht immer gleich: 2005 hatte das Unternehmen rechtliche Schritte gegen den Sicherheitsforscher Michael Lynn eingeleitet, um einen Vortrag über mögliche Schwachstellen in Cisco IOS zu unterbinden. Auf eine im Februar vorgestellte Lücke in VoIP-Telefonen dagegen hat das Unternehmen bis heute nicht reagiert.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

3 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

3 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

4 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

19 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

21 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

22 Stunden ago