Slem sikkerhedsfejl i Cisco-software

CiscoWorks WLSE gør det nemmere at administrere det trådløse netværk, men desværre får man samtidig et gabende hul i sikkerheden

Indhold

CiscoWorks WLSE (wireless LAN solution engine) og Cisco Hosting Solution Engine indeholder et hul i sikkerheden, der gør det muligt for hackere at få fuld kontrol over et trådløst netværk.

Som med det meste andet sikkerhedsudstyr leveres begge programmer med et standard brugernavn og tilhørende adgangskode, som man skal bruge, første gang man sætter udstyret på.

Desværre er det lykkes for Cisco at skrive både brugernavn og adgangskode ind i koden. Selvom man ændrer adgangskoden og brugernavnet, vil det oprindelige stadig være gyldigt, og en hacker kan uden problemer benytte det til at få adgang.

Selv om hackeren ikke umiddelbart får fuld adgang til data og maskiner, så giver kontrollen med det trådløse netværk rig mulighed for at oprette huller i netværket, og for eksempel introducere en uautoriseret basestation på nettet.

Det er ikke umiddelbart muligt at fjerne standard-brugernavnet eller adgangskoden fra koden, men Cisco henviser til denne webside, hvor man kan læse, hvor og hvordan man får fat på en fejlrettelse.

Annonce

Capgemini Danmark A/S

Market Segment Lead, CPRD

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Driftsstærk IT-profil til Forsvarsministeriets Materiel- og Indkøbsstyrelse

Københavnsområdet

Statens IT

Teamleder til SAP kompetencecenter

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Senior projektkonsulent til program Digital og Operativ Transformation

Københavnsområdet

Annonceindlæg fra Admin By Request

Sikkerhedspolitikken skal følge brugeren - ikke virksomhedens firewall

Med det nye produkt - Web Access Management - vil danske Admin By Request flytte IT-sikkerheden frem i processen.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

Sarah Strøyer Hove

Norriq Danmark A/S

Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

Allan Hougaard

Sparinvest

Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

Peer Leerbæk

Netip A/S