13.08.2001
"Лаборатория Касперского" обнаружила бреши в системе безопасности оборудования Cisco. Под подозрением продукты IBM и Xerox.
Крупнейший мировой производитель телекоммуникационного оборудования, Cisco, опубликовал данные, что Интернет-червь Code Red может вызвать нарушения в работе некоторых продуктов компании. В частности, атаке могут подвергнуться DSL-масшрутизаторы Cisco (серия 600), коммутаторы Cisco CSS (серия 11000), а также некоторое другое оборудование и программное обеспечение, например, Cisco CallManager, Cisco Unity Server, Cisco uOne, интегрированные с Microsoft Internet Information Server (IIS).
В таких случаях пользователям рекомендуется установить соответствующую "заплатку" от Microsoft или использовать временные меры, предлагаемые самой Cisco. В отношении маршрутизаторов и коммутаторов Cisco ситуация более сложная: CodeRed может вызвать серьезные перебои в их работе, которые потребуют вмешательства сетевого администратора.
В принципе, любое оборудование и программное обеспечение, "понимающее" HTTP-запросы по 80 порту может быть подвержено атаке CodeRed. Однако, реальное заражение червем возможно только на системах, где используется IIS (с включенной службой индексирования) и Windows 2000. Во всех остальных случаях деструктивные функции червя сводятся к отдельным нарушениям в работе.
По данным, опубликованным в электронной конференции BugTraq, созданной специально для обсуждения проблем компьютерной безопасности, перебои в работе могут также наблюдаться в оборудовании Xerox (сетевой принтер Xerox DocuPrint N40) и IBM (коммутаторы серии 8275). Подтверждения этой информации от компаний-производителей этих продуктов пока не получено.

Источник: Журнал "Компьютерра"