Cisco Systems میگوید که بیش از 300 مدل از سوئیچهای به فروش رفتهاش دارای نقصی حیاتی امنیتی میباشند که به سازمان CIA امکان این را میدهد تا از طریق ارسال از راه دور فرمانی ساده، کنترل کامل دستگاه را به دست گیرد. در حال حاضر هیچگونه راهحلی برای رفع این مشکل ارائه نشده است.
محققان Cisco میگویند در حین تجزیه و تحلیل اسنادی که معتقدند توسط سازمان CIA به سرقت رفته و دو هفته پیش توسط WikiLeaks انتشاریافته بود، به کشف نقصی آسیبرسان نائل آمدهاند. این نقص فنی که حداقل در 318 سوئیچ یافت شده است به مهاجمین امکان فعالسازی کدی را میدهد که اجرایی شدنش در الویت قرار میگیرد. این اشکال فنی در Cisco Cluster Management Protocol (CMP) جای میگیرد، مکانی که از پروتکل شبکهی از راه دور telnet protocol، برای ارسال سیگنالها و فرمانهایی به شبکههای داخلی استفاده میکند.
محققان Cisco میگویند در حین تجزیه و تحلیل اسنادی که معتقدند توسط سازمان CIA به سرقت رفته و دو هفته پیش توسط WikiLeaks انتشاریافته بود، به کشف نقصی آسیبرسان نائل آمدهاند. این نقص فنی که حداقل در 318 سوئیچ یافت شده است به مهاجمین امکان فعالسازی کدی را میدهد که اجرایی شدنش در الویت قرار میگیرد. این اشکال فنی در Cisco Cluster Management Protocol (CMP) جای میگیرد، مکانی که از پروتکل شبکهی از راه دور telnet protocol، برای ارسال سیگنالها و فرمانهایی به شبکههای داخلی استفاده میکند.