ChinaByte 4月9日消息 4月8日,全球最大的网络设备供应商思科公司提醒广大用户,近日在其两款无线软件产品中发现安全隐患,这两款产品分别为“无线局域网解决方案引擎(WLSE)”和“主机解决方案引擎(HSE)”。 思科在公司网站上表示,这两款产品的预置用户名和密码有可能被黑客所利用,从而使黑客拥有对整个设备的控制权。这样,黑客就可以在系统中添加新用户、修改当前用户信息,甚至是改变设备配置等。 据悉,WLSE是一款用来管理包括思科无线接入点在内的“Aironet Wi-Fi”产品的软件程序。它可以简化Aironet产品的配置,并对其进行监视。另外,它还可以检测到未授权的接入点。但如果该管理工具被黑客所控制,那么他就可以隐藏未授权接入点,改变无线频率计划,严重时可以导致系统崩溃。 而HSE是一项用来管理数据中心的网络基础设施的应用。例如,网络交换机。该应用允许授权用户对设备和服务进行远程监控、激活和配置。黑客可以利用该漏洞进入到用户的数据中心,对数据中心的数据流量进行重新定向,结果可能导致系统罄机,给企业带来不必要的损失。 据思科公司表示,此次存在安全隐患的产品涉及到WLSE2.0、2.0.2和2.5版本,以及HSE 1.7和1.7.3版本。据思科公司表示,目前尚未发现上述隐患被黑客所利用的案件。 据悉,在过去几年内,思科的无线产品已经陆续发现了不少安全漏洞。在去年7月和12月,公司曾两次发布了其“Aironet”无线产品的安全漏洞。除了无线产品,思科公司今年3月份还公布了“互联网操作系统”软件的9处漏洞。(完)
|