Cisco пусна актуализации за отстраняване на критичен недостатък в сигурността на Emergency Responder, който позволява на неупълномощени отдалечени атакуващи да влизат в уязвими системи, използвайки твърдо кодирани данни.

Уязвимостта, проследена като CVE-2023-20101 (CVSS оценка: 9,8), се дължи на наличието на статични потребителски пълномощия за акаунта root, който според компанията обикновено е запазен за използване по време на разработка.

„Нападателят може да се възползва от тази уязвимост, като използва акаунта, за да влезе в засегнатата система“, заяви Cisco в консултация. „Успешното използване може да позволи на нападателя да влезе в засегнатата система и да изпълни произволни команди като потребител root.“

Проблемът засяга Cisco Emergency Responder Release 12.5(1)SU4 и е отстранен във версия 12.5(1)SU5. Другите версии на продукта не са засегнати.

Големият производител на мрежово оборудване заяви, че е открил проблема по време на вътрешни тестове за сигурност и че не знае за злонамерено използване на уязвимостта в дивата природа.

Разкритието идва по-малко от седмица, след като Cisco предупреди за опити за използване на недостатък в сигурността на софтуера IOS и софтуера IOS XE (CVE-2023-20109, CVSS оценка: 6.6), който може да позволи на автентифициран отдалечен нападател да постигне отдалечено изпълнение на код в засегнатите системи.

При липса на временни обходни решения на клиентите се препоръчва да актуализират до най-новата версия, за да намалят потенциалните заплахи.

Източник: The Hacker News

Подобни публикации

18 февруари 2025

Infostealer е открит в американски военни и отб...

Израелската фирма за киберсигурност Hudson Rock твърди, че в америк...
18 февруари 2025

Десетки италиански уебсайтове са обект на руски...

По данни на италианската национална агенция за киберсигурност ACN о...
18 февруари 2025

Киберпрестъпниците крадат мощта на ИИ, а вие пл...

Атакуващите използват големи езикови модели (LLM) в т.нар. експлойт...
18 февруари 2025

Cisco: Новите смарт суичове осигуряват следващо...

Cisco твърди, че новите интелигентни суичове и решения за защитна с...
17 февруари 2025

Японски художник излага оковано във верига куче...

Изложба в галерия в Токио, в която оковано във верига куче-робот се...
17 февруари 2025

Русия насочва организациите към фишинг с код на...

Свързана с Русия заплаха, проследена като Storm-2372, е насочена къ...
17 февруари 2025

Полицията конфискува 127 сървъра на непробиваем...

Дни след като няколко правителства обявиха санкции срещу услугата з...
17 февруари 2025

Изтеглянето на DeepSeek е спряно в Южна Корея

Китайският стартъп за изкуствен интелект DeepSeek временно е спрял ...
Бъдете социални
Още по темата
18/02/2025

Cisco: Новите смарт суичове...

Cisco твърди, че новите интелигентни суичове...
23/01/2025

Cisco поправя критична уязв...

В сряда Cisco обяви кръпки за...
17/01/2025

Cisco представи AI Defense

Тази седмица Cisco представи AI Defense...
Последно добавени
18/02/2025

Infostealer е открит в амер...

Израелската фирма за киберсигурност Hudson Rock...
18/02/2025

Десетки италиански уебсайто...

По данни на италианската национална агенция...
18/02/2025

Киберпрестъпниците крадат м...

Атакуващите използват големи езикови модели (LLM)...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!