Cisco, IBM platformlar?nda ?al??an ?oklu ses ?r?nlerinde kurulu? a???? oldu?u ve TCP ile UDP portlar?n?n sald?r?lara kar?? a??k hale geldi?i uyar?s?nda bulundu.
Ip telefon marketinde hayli iddial? olan Cisco, bu a??k i?in "denial-of-service attacks (dDOS)" ?eklindeki sald?r?lara kar?? sorun yarataca??n? ve y?netimi de elden ka??rabilece?i uyar?s?nda bulundu.
G?venlik ara?t?rmalar? firmas? Secunia ise a???? 'k?smen kritik' ?eklinde s?n?fland?rarak sistem y?neticilerine Cisco'nun tamir kodunu y?klemeleri tavsiyesinde bulundu.
Cisco'ya g?re IBM sunucularda ?al??an ses ?r?nlerinin kurulu?u s?ras?nda olu?turulan Director Agent 14247 nolu portundan (hem TCP hem de UDP) ?tentikasyon (kimlik onaylatma) istemeden eri?imi m?mk?n k?l?yor.
Ek olarak, y?neticinin yetkilerinin sald?rgan?n eline ge?me olas?l??? da bulunuyor. Sald?rgan network scanner kullanarak CPU kaynaklar?n? tarayabiliyor.
Etkilenen ses ?r?nleri aras?nda Cisco CallManager; Cisco IP Interactive Voice Response (IP IVR); Cisco IP Call Center Express (IPCC Express); Cisco Personal Assistant (PA); Cisco Emergency Responder (CER); Cisco Conference Connection (CCC) ve Cisco Internet Service Node (ISN) bulunuyor.
A????n olud?u IBM-tabanl? sunucu modelleri ise IBM X330 (8654 or 8674); IBM X340; IBM X342; IBM X345; MCS-7815-1000; MCS-7815I-2.0; MCS-7835I-2.4 ve MCS-7835I-3.0 olarak bildiriliyor.
Bu a??k haberi, Cisco'nun ay?n ba??nda da H.323 network protokolunda ses-g?r?nt? aktar?m? s?ras?nda a??k olu?tu?u haberini teyit etmesinden hemen sonra geldi.
IP-tabanl? networklerin say?lar?n?n artt??? bug?nlerde bu t?r a??klar ?irketleri risk alt?na sokuyor. gartner analisti David Fraley'in son raporuna g?re Internet Protokolu ?zerinden telefon, geleneksel devre-anahtarlamal? networklere nazaran daha az g?venli. Bu da ses ve veri aktar?m?n?n artt??? g?n?m?zde siber sava?lara do?ru bir i?aret anlam? ta??yor.
Fraley "Sibersava?; "VoIP ve Ses Trafi?inin artmas? sald?r? riskini de artt?r?yor" ba?l?kl? raporunda VoIP kullan?m?n?n artmas? ile kritik altyap?lar?n sald?r?ya u?rama olas?l??? art?yor. G?venlik sistemlerinin en ?nemli amac?, tehlikeye uygun boyutta g?venlik sa?lamas?d?r" diyor. wrote
Riskin ?n?m?zdeki bir ka? y?l i?inde h?zla y?kselece?i san?l?yor. Bu nedenle Fraley, VoIP networklere ge?i? yapan firmalara "?? S?reklili?i" ve "Restorasyon" konusunda dikkatli olmalar?n? ve planlar?n? yapmalar?n? tavsiye ediyor. Ayr?ca, kritik altyap?n?n haberle?me olmaks?z?n ne kadar s?rd?r?lebilce?ine dair bir liste yap?lmas?n? da ?neriyor.