Cisco Web Security Gateway Appliances angreifbar

Weil Cisco bei verschiedenen Sicherheits-Appliances Standard SSH Schlüssel verwendet können Angreifer entsprechende Keys extrahieren. Da auch die Host Keys gleich sind können sich Angreifer mit deren Hilfe authentifizieren und mit Man in the Middle Angriffen den Datenverkehr mitschneiden und sich mit Hilfe der gesnifften Daten auf den Maschinen anmelden.

Weitere Informationen sind hier zu finden

http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20150625-ironport

http://www.tripwire.com/state-of-security/latest-security-news/cisco-issues-patches-for-multiple-default-ssh-keys-vulnerabilities/