Een beveiligingslek in de webinterface van de Cisco Network Assurance Engine (NAE) maakte het mogelijk voor aanvallers om met een oud standaardwachtwoord als beheerder in te loggen. De Network Assurance Engine is software die wordt gebruikt voor het monitoren van het netwerk op consistentie en compliance.

Een kwetsbaarheid in het wachtwoordmanagementsysteem van de software zorgde ervoor dat een aanvaller via het standaard beheerderswachtwoord op een server kon inloggen. Vervolgens was het mogelijk om gevoelige informatie op te vragen of de server uit te schakelen, waardoor een denial of service kon ontstaan.

Volgens Cisco werden via de webinterface gewijzigde wachtwoorden niet doorgezet naar de command-line interface. Het oude wachtwoord was zodoende nog steeds geassocieerd met de gebruikersnaam. Cisco heeft nu een update uitgebracht om het probleem te verhelpen. Verder laat de netwerkgigant weten dat het standaard beheerderswachtwoord via het “passwd” commando van de command-line is aan te passen.