Cisco пусна актуализации за отстраняване на критичен недостатък

Cisco пусна актуализации за отстраняване на критичен недостатък в сигурността на Emergency Responder, който позволява на неупълномощени отдалечени атакуващи да влизат в уязвими системи, използвайки твърдо кодирани данни.

Уязвимостта, проследена като CVE-2023-20101 (CVSS оценка: 9,8), се дължи на наличието на статични потребителски пълномощия за акаунта root, който според компанията обикновено е запазен за използване по време на разработка.

„Нападателят може да се възползва от тази уязвимост, като използва акаунта, за да влезе в засегнатата система“, заяви Cisco в консултация. „Успешното използване може да позволи на нападателя да влезе в засегнатата система и да изпълни произволни команди като потребител root.“

Проблемът засяга Cisco Emergency Responder Release 12.5(1)SU4 и е отстранен във версия 12.5(1)SU5. Другите версии на продукта не са засегнати.

Големият производител на мрежово оборудване заяви, че е открил проблема по време на вътрешни тестове за сигурност и че не знае за злонамерено използване на уязвимостта в дивата природа.

Разкритието идва по-малко от седмица, след като Cisco предупреди за опити за използване на недостатък в сигурността на софтуера IOS и софтуера IOS XE (CVE-2023-20109, CVSS оценка: 6.6), който може да позволи на автентифициран отдалечен нападател да постигне отдалечено изпълнение на код в засегнатите системи.

При липса на временни обходни решения на клиентите се препоръчва да актуализират до най-новата версия, за да намалят потенциалните заплахи.

The Hacker News

Подобни

Microsoft потвърди проблем с майското обновление за Windows 11
19.05.2026
winbug
Шестгодишна уязвимост в Windows отново работи върху напълно обновени системи
19.05.2026
Windows-10
Pwn2Own Berlin 2026 раздаде близо 1,3 милиона долара за zero-day уязвимости
19.05.2026
Pwn2Own
Изследовател обвинява Microsoft в „тихо“ поправяне на Azure уязвимост без CVE
18.05.2026
azure
Критични уязвимости в Avada Builder
18.05.2026
wordpress
Cisco предупреди за активно експлоатирана критична уязвимост в Catalyst SD-WAN
17.05.2026
cisco

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy