Protegendo o Acesso não Autorizado a Roteadores e Switches Cisco
Cisco emitiu um conjunto de patches de segurança para o software Internet Operating System (IOS), usado para alimentar seus roteadores e switches.
Os patches foram publicados na quarta-feira, data que a Cisco anteriormente reservou como a data de lançamento mais recente para seus patches IOS semestrais. A Cisco também publicou 12 alertas de segurança descrevendo os bugs, observando que muitas dessas vulnerabilidades poderiam ser exploradas pelos invasores para travar um dispositivo IOS.
Um dos bugs, uma falha no SNMP (Simple Network Management Protocol) poderia ser explorada por um invasor para assumir o controle do roteador. No entanto, apenas dispositivos Cisco UBR10012, especialmente configurados, usados por empresas de telecomunicações para conectar clientes de banda larga à Internet são afetados pela falha, segundo a Cisco.
[Mais leitura: Melhores caixas NAS para streaming e backup de mídia]Symantec classifica essa falha como crítica e na quarta-feira avisou aos usuários desses dispositivos que configuraram seus roteadores para a redundância da placa de linha aplicar os patches assim que possível.
A Cisco não tem conhecimento de ataques ou divulgações públicas anteriores baseadas nessa falha.
Outros bugs que foram corrigidos afetam o software multicast, o processamento SSL e o protocolo Session Initiation Protocol da Cisco. Uma lista completa dos boletins de segurança de quarta-feira pode ser encontrada aqui.
Quatro Patches da Microsoft Devem Terça-Feira; A Microsoft lançará quatro importantes patches de segurança para seus produtos Windows, Exchange e SQL na próxima terça-feira.
A Microsoft lançará quatro patches de segurança para seus produtos Windows, Exchange e SQL na próxima terça-feira, todos classificados como "importantes".
O OpenOffice.org publica dois patches que reparam versões mais antigas de sua produtividade de software de escritório de código aberto O OpenOffice.org lançou dois patches que consertam versões mais antigas de seu pacote de produtividade de escritório de código aberto.
As duas vulnerabilidades não afetam a versão 3.0 mais recente do OpenOffice.org, lançada no início deste mês. Versões de software anteriores à versão 2.4.2 são afetadas.
Cisco e Trend Micro colocam segurança nos roteadores domésticos
Cisco e Trend Micro se unem para criar um serviço de segurança na Internet em alguns roteadores Wi-Fi domésticos