Android

Cisco giảm mức tổn thương WLAN

Cisco Wireless LAN Controller (WLC) Interface Groups

Cisco Wireless LAN Controller (WLC) Interface Groups
Anonim

Cisco Systems giảm một lỗ hổng trong một số truy cập không dây Điểm, báo cáo hôm thứ Ba rằng không có nguy cơ mất dữ liệu hoặc chặn.

Nhưng AirMagnet, nhà cung cấp bảo mật mạng không dây đã phát hiện ra vấn đề, cho biết lỗ hổng vẫn có thể dẫn đến các vấn đề.

giúp các điểm truy cập của Cisco dễ dàng kết hợp với bộ điều khiển trong mạng. Các AP hiện tại phát sóng thông tin về bộ điều khiển mạng gần đó mà chúng liên lạc. Khi một doanh nghiệp treo một AP mới, AP sẽ nghe thông tin được phát sóng bởi các AP khác và biết bộ điều khiển nào kết nối.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]

AirMagnet lo lắng rằng một người có thể "skyjack" một AP mới bằng cách nhận AP để kết nối với một bộ điều khiển bên ngoài doanh nghiệp.

Các doanh nghiệp có thể tránh trường hợp đó bằng cách định cấu hình các điểm truy cập của họ với danh sách bộ điều khiển ưu tiên. Điều đó bỏ qua quy trình cấp phép không dây có thể dẫn đến kết nối AP với bộ điều khiển bên ngoài.

Ngoài ra, Cisco cho biết ngay cả khi AP kết nối với bộ điều khiển trái phép, người lao động sẽ không thể kết nối với AP. Wade Williamson, giám đốc quản lý sản phẩm của AirMagnet, cho biết, khi một AP được kết nối với một bộ điều khiển trái phép, hacker có thể truy cập toàn bộ mạng của công ty. "Ai đó có thể thâm nhập vào mạng có dây của bạn có liên quan nhiều hơn người dùng không thể kiểm tra email", ông nói.

Cisco đã không trả lời ngay câu hỏi về tiềm năng của kịch bản đó.

Cisco đánh giá mức độ dễ bị tổn thương như không được sử dụng. Nó lưu ý rằng để khai thác lỗ hổng, kẻ tấn công sẽ phải có khả năng triển khai bộ điều khiển Cisco trong phạm vi vô tuyến của AP mới được cài đặt.

Lỗ hổng ảnh hưởng đến Cisco Access Point 1100 và 1200 series.