Alcatel lod port til switche stå på vid gab

Hackere og industrispioner kan frit boltre sig med to af Alcatels switche, fordi den franske teleproducent glemte at lukke en Telnet-adgang til administrationssoftwaren, som blev brugt i forbindelse med udviklingen.

Værsgo at komme inden for. Port 6778 står vidt åben.

Det er næsten som en åben invitation til hackere og industrispioner, den fejl den franske tele- og netværks-producent Alcatel har sendt på gaden sammen med to af sine switches.

Alcatels udviklere har ganske enkelt glemt at lukke en af de døre, som udviklerne selv brugte, da de skrev administrationssoftwaren til OmniSwitch 7700 og 7800. Det betyder, at der er fri adgang til switchenes software, Alcatel Operation System i version 5.1.1, ved at benytte Telnet og port 6778. Ikke engang brugernavn er nødvendig for at få administratorrettigheder.

Alcatel opfordrer kunderne til straks selv at lukke for den berørte port, men producenten har også en patch klar og lover, at kommende udgaver af softwaren ikke vil have fejlen.

Ifølge Alcatel er risikoen for, at den åbne port bliver udnyttet af udefrakommende, dog ringe. De to switche er designet til store lokalnet i virksomheder, og langt hovedparten af den type netværk er beskyttet af en firewall, som ikke trafik på port 6778 igennem, vurderer Alcatel. Derimod kan brugere, der sidder bag firewall, uhindret benytte porten.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Targit A/S
Udvikling og salg af software til business intelligence.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere


Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere