IDG.es
Información y recursos para el responsable de seguridad

CSO España - Noticias, artículos y vídeos para el responsable de seguridad

Cisco parchea el software de sus routers al causar una caída de Internet



Cisco ya ha solucionado un agujero en el sistema operativo de encaminamiento IOS (Internetwork Operating System) empleado por sus routers de tipo carrier. La brecha provocó el 27 de agosto una breve interrupción de la Red y fue desvelada tras un experimento.

La vulnerabilidad en el software de Cisco se descubrió el 27 de agosto, cuando el RIPE NCC (Reseaux IP Europeens Network Coordination Centre) e investigadores de la Universidad de Duke realizaban un experimento conjunto para “entender con mayor profundidad aspectos específicos del comportamiento del encaminamiento en Internet”, explicaba el RIPE NCC en una nota publicada tras el incidente. Para sus pruebas, los investigadores distribuyeron datos BGP (Border Gateway Protocol) experimentales a través de los sistemas del RIPE NCC. Durante algunos minutos, no se pudo conectar con buena parte de los routers de Internet y el experimento se paralizó rápidamente.

El protocolo BGP es utilizado por los routers para encontrar el mejor modo de enviar tráfico a otros routers de la Red. Dado que es muy sencillo que los datos BGP malignos se difundan rápidamente, los expertos de seguridad han advertido de que esta debilidad podría aprovecharse en algún momento para interrumpir seriamente el servicio, si bien en esta ocasión, la caída de Internet apenas fue de media hora y tan sólo afectó al 1% del tráfico.

Con el experimento, se ha descubierto que los routers con sistema operativo Cisco IOS XR tomaron los datos de prueba, mucho mayores que la típica información de encaminamiento BGP, los corrompieron y pasaron esa información corrupta a otros routers. Muchos de los equipos que recibieron esta información simplemente cerraron las conexiones con los routers Cisco que enviaron los datos defectuosos, causando que parte de Internet permaneciera inaccesible.

En un aviso de seguridad lanzado horas después del incidente, Cisco confirmó la brecha y la creación de un parche. El sistema operativo IOS XR de Cisco está destinado a los routers CRS-1, utilizados por los grandes operadores de telecomunicaciones.


Autor: CSO
Fecha: 31/08/2010
Votos: 0  
Más sobre:

Cisco

 

IOS XR

 alertas actualidad vulnerabilidad 
También le puede interesar:
Foro Seguridad en Twitter
IDG.es

Hoy en IDG.es

©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es
AdtechOJDidg.es