Publicerad
SR11-219 Cisco - TelePresence har skeppats med standardlösenord
Cisco TelePresence har levererats med ett aktiverat root-konto med svagt lösenord.
Problembeskrivning
CVE-referens:-
Videokonferensutrusningen Cisco TelePresence har skeppats med ett aktiverat root-konto där ett standardlösenord har använts.
Det finns ingen mjukvaruuppdatering utan konfigurationen måste ändras på något av följande sätt:
- Root-kontot kan inaktiveras.
- Återställa systemet till fabriksinställningarna.
Följande produkter är påverkade:
- Cisco TelePresence System Integrator C Series
- Cisco TelePresence EX Series
- Cisco TelePresence Quick Set
Se nedan för versioner.
Påverkade versioner
- TC4.0, TC4.1 samt TC4.2 som distribuerades mellan den 18:e november 2010 och den 19:e september 2011.
Mer information och programrättningar
http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20111109-telepresence-c-ex-series
http://www.securitytracker.com/id/1026308
http://secunia.com/advisories/46778/