Publicidade

Segurança

Pesquisador revela falha em firewall da Cisco durante Black Hat

O desenvolvedor Hendrik Scholz,da Freenet Cityline, exibiu na conferência como acessar de fora servidores internos, devido a uma falha nos appliances de firewall PIX.

Por IDG Now!

04 de agosto de 2006 - 10h35
página 1 de 1

A Cisco Systems parece não conseguir escapar ilesa da conferência de hackers Black Hat. Durante o evento de segurança, na quarta-feira (02/08), um pesquisador de segurança demonstrou uma falha sem correção nos appliances de firewall PIX da fabricante, que poderiam permitir a um hacker assumir controle total de redes corporativas.

No último slide da sua apresentação sobre segurança em VoIP (voz sobre IP) Hendrik Scholz, desenvolvedor da Freenet Cityline, revelou uma técnica para driblar os firewalls, Segundo uma gravação em áudio obtida pela agência de notícias IDG News Service.

“Você pode abrir qualquer porta que quiser… e acessar servidores internos do lado de fora”, disse ele. “É muito fácil de fazer e estamos falando com a Cisco para consertar a falha”.

Não é a primeira vez que a Cisco passa por uma saia justa na conferência. Na Black Hat do ano passado, a organização do evento foi processada pela gigante das redes e teve que, literalmente, arrancar uma página da apresentação do pesquisador Michael Lynn do material do evento, que revelava falhas no sistema operacional de redes da Cisco.

Os detalhes sobre a nova falha, no PIX, são poucos. O slide da apresentação de Scholz que revelava a vulnerabilidade sem correção não estava incluso no material distribuído aos participantes da Black Hat.

O próprio Scholz se negou a comentar a falha, dizendo que aguarda que a Cisco resolva o problema. “Se vocês estão interessados em detalhes sobre ‘o último slide’, posso assegurá-los que a Cisco está trabalhando para corrigi-lo”, disse ele, via e-mail. “As informações serão divulgadas no futuro, mas não durante a Black Hat", concluiu.

O porta voz da Cisco, John Noh, confirmou que a empresa está estudando o assunto. “Depois que o analisarmos, vamos responder a ele conforme nossa política de vulnerabilidade em segurança”, disse ele.

Opinião do Leitor
Não há comentários para essa notícia
Publicidade
Publicidade
As mais lidas
60 melhores empresas de TI e Telecom para trabalhar

A elite do RH de TI e Telecom no Brasil

Computerworld e Instituto GPTW apresentam as Melhores Empresas de TI e Telecom para Trabalhar 2009.

Veja o Especial

Confira o ranking:

  1. Chemtech
  2. Kaizen
  3. Microsoft
  4. Cisco do Brasil
  5. Google Brasil
Veja o ranking completo com as 60 empresas

SLIDE SHOWS

Publicidade
coluna tv
Newsletters
Assine a Computerworld