0
Bewaar meld een fout Verstuur {T}print

CERT slaat groot alarm vanwege fouten in webprotocol

Gevaar voor DoS-aanvallen en hacks

13 februari 2002 | Jamie Biesemans
Gevaar voor DoS-aanvallen en hacks
ZDNet.nl
Meerdere ernstige fouten in het Simple Network Management Protocol (SNMP) zetten volgens het coördinatiecentrum van de Computer Emergency Response Team (CERT) de deur voor massale DoS-aanvallen en hacks op netwerken wagenwijd open. Het CERT heeft groot alarm geslagen. Producten van ongeveer honderd bedrijven, waaronder Cisco, HP, Microsoft, Red Hat en Sun, kunnen kwetsbaar zijn.

Fabrikanten proberen nu zo snel mogelijk patches voor hun producten uit te brengen, voordat hackers de lek uitbuiten. Misschien is dat wel al te laat, want veiligheidsexperts van X-Force zeggen dat er al een hackapplicatie circuleert in de hackersgemeenschap.

CERT bracht het nieuws over de lek op dinsdag naar buiten. Iets eerder waren al waarschuwingen van SUN en ISS X-Force naar securitymailinglists verstuurd, Caldera, Microsoft en Red Hat volgden kort daarna. Allemaal waarschuwden ze voor ernstige lekken in de eerste versie van SNMP, een veelgebruikt protocol dat dient om netwerkapparatuur zoals servers te beheren en er informatie over op te vragen.

Versie 3, die vorig jaar het licht zag, is minder kwetsbaar, maar wordt nog niet veel geïmplementeerd. SNMP wordt al sinds de jaren tachtig gebruikt en is ingeburgerd, vooral bij ISP's. Het protocol wordt daar vooral gebruikt om te communiceren met routers, switches en andere netwerkapparatuur.

De gevolgen kunnen zeer ernstig zijn, denkt een deelnemer aan de beveiligingslijst BugTraq. "Dit is groots. Ik raad sterk aan dat SNMP wordt uitgeschakeld op zoveel mogelijk toestellen", zegt Robert Graham. "Duizenden apparaten, ook randapparatuur als printers, zijn kwetsbaar. Iemand zal een applicatie ontwikkelen die alles doorstuurt naar een hacker dat geprint wordt."

De zaak werd vorige zomer voor het eerst ontdekt door een Finse universiteit, die het probleem meldde aan CERT. Die benaderde de betrokken fabrikanten, zodat zij patches konden ontwikkelen. Het is dan ook geen toeval dat alle grote bedrijven zo kort na het CERT-alarm oplossingen kunnen presenteren. Toch is het nieuws eerder naar buiten gekomen dan verwacht.

Na een vergadering met vertegenwoordigers van de telecomsector vorig week lekte het nieuws over de kwestie uit via internet. Gisteren besloot het CERT dan ook een bulletin te versturen. Daarin staat ook meer informatie over welke producten kwetsbaar zijn. De lijst bevat een honderdtal namen.

Navigeer

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »