Flere fejl i Cisco MARS

Cisco Security Monitoring, Analysis and Response System (CS-MARS) version 4.x indeholder flere fejl, som er blevet korrigeret af Cisco med en ny version af softwaren.

Cisco Security Monitoring, Analysis and Response System (CS-MARS) version 4.x indeholder flere fejl, som er blevet korrigeret af Cisco med en ny version af softwaren. Fejlene kunne i værste fald lede til systemkompromittering. Vi anbefaler derfor, at man opgraderer snarest muligt til version 4.2.1.

Virksomheder. som anvender Cisco Security Monitoring, Analysis and Response System (CS-MARS) version 4.x. bør installere en sikkerhedsopdatering ved første lejlighed. Det kan ifølge sikkerhedshuset CSIS ske ved at opgradere til version 4.2.1 eller nyere. Der er konstateret tre uafhængige sikkerhedsfejl i CS-MARS ældre end version version 4.2.1, hvor den mest alvorlige kan føre til systemkompromittering.

Den første af sårbarhederne - og samtidig den mest alvorlige af de tre fejl - befinder sig i JMX konsollen i den inkluderede JBoss web-applikationsserver (version 3.2.7). Svagheden kan misbruges af en ondsindet person og potentielt føre til eksekvering af vilkårlige shell-kommandoer med CS-MARS admin-rettigheder. Det kan ske selvom brugeren ikke er logget ind på serveren.

En anden og allerede kendt problemstilling opstår i relation til den underliggende Oracle database. Cisco har ikke har fjernet flere "default" brugernavne og passwords fra databasen. Adgang til Oracle databasen kan lede til opsamling af sensitive data ved at anvende kendte Oracle standard passwords.

Endvidere er der konstateret flere svagheder i Command Line Interface (CLI). For at misbruge disse uspecificerede svagheder er det påkrævet at brugeren, som foretager angrebet, allerede er logget på systemet som administrator. CSIS betragter denne specifikke del af opgraderingen som kosmetisk. Det skriver CSIS.

Læses lige nu

    Politiets Efterretningstjeneste

    Teknisk IT-sikkerhedsspecialist - Beskyt Danmark med os i PET

    Københavnsområdet

    Capgemini Danmark A/S

    IGNITE Graduate Program 2026

    Midtjylland

    Capgemini Danmark A/S

    Presales Lead Cloud

    Københavnsområdet

    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S