Cisco пусна актуализации за отстраняване на критичен недостатък в сигурността на Emergency Responder, който позволява на неупълномощени отдалечени атакуващи да влизат в уязвими системи, използвайки твърдо кодирани данни.

Уязвимостта, проследена като CVE-2023-20101 (CVSS оценка: 9,8), се дължи на наличието на статични потребителски пълномощия за акаунта root, който според компанията обикновено е запазен за използване по време на разработка.

„Нападателят може да се възползва от тази уязвимост, като използва акаунта, за да влезе в засегнатата система“, заяви Cisco в консултация. „Успешното използване може да позволи на нападателя да влезе в засегнатата система и да изпълни произволни команди като потребител root.“

Проблемът засяга Cisco Emergency Responder Release 12.5(1)SU4 и е отстранен във версия 12.5(1)SU5. Другите версии на продукта не са засегнати.

Големият производител на мрежово оборудване заяви, че е открил проблема по време на вътрешни тестове за сигурност и че не знае за злонамерено използване на уязвимостта в дивата природа.

Разкритието идва по-малко от седмица, след като Cisco предупреди за опити за използване на недостатък в сигурността на софтуера IOS и софтуера IOS XE (CVE-2023-20109, CVSS оценка: 6.6), който може да позволи на автентифициран отдалечен нападател да постигне отдалечено изпълнение на код в засегнатите системи.

При липса на временни обходни решения на клиентите се препоръчва да актуализират до най-новата версия, за да намалят потенциалните заплахи.

Източник: The Hacker News

Подобни публикации

17 юни 2025

Уязвимост в ASUS Armoury Crate позволява пълно ...

Голяма уязвимост с високо ниво на сериозност беше открита в софтуер...
17 юни 2025

Чуждестранни хакери проникнаха в имейлите на жу...

Няколко имейл акаунти на журналисти на The Washington Post са стана...
17 юни 2025

Kali Linux 2025.2 излезе с нов кар хакинг инстр...

Kali Linux 2025.2, второто издание на популярната платформа за пент...

Zoomcar потвърди изтичането на данните на 8,4 м...

Zoomcar, платформа за споделяне на автомобили с дейност на нововъзн...
17 юни 2025

Microsoft потвърди проблем с Outlook при писане...

Microsoft потвърди технически проблем с класическата версия на Outl...
16 юни 2025

Cъвместна операция на правоприлагащи органи пре...

Германската полиция, с подкрепа на Европол и Евроджъст, съвместно с...
16 юни 2025

Microsoft потвърди проблем с DHCP сървъри на Wi...

Microsoft съобщи за нов технически проблем, засягащ сървъри с Windo...
16 юни 2025

OpenAI с голям ъпдейт на ChatGPT Search — по-пр...

На 13 юни 2025 г. OpenAI пусна съществен ъпдейт на ChatGPT Search, ...
16 юни 2025

Grafana — над 46 000 сървъра все още са уязвими

Над 46 000 Grafana сървъри с публичен достъп все още изпълняват неа...
Бъдете социални
Още по темата
05/06/2025

Cisco отстрани три уязвимос...

Cisco публикува спешни обновления за сигурността,...
01/06/2025

Критична уязвимост в Cisco ...

Изследователи от Horizon3 публикуваха технически подробности...
09/05/2025

Cisco поправи критична уязв...

Cisco обяви, че е отстранила максимално...
Последно добавени
17/06/2025

Уязвимост в ASUS Armoury Cr...

Голяма уязвимост с високо ниво на...
17/06/2025

Чуждестранни хакери проникн...

Няколко имейл акаунти на журналисти на...
17/06/2025

Kali Linux 2025.2 излезе с ...

Kali Linux 2025.2, второто издание на...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!