/ /

В коммутаторах Cisco обнаружена уязвимость нулевого дня

В коммутаторах Cisco обнаружена уязвимость нулевого дня

Share to Telegram Share to VK
clock 21 марта 2017, 14:55
В коммутаторах Cisco обнаружена уязвимость нулевого дня

Компания Cisco System сообщила о наличии 0day уязвимости  в программном обеспечении IOS / IOS XE, из-за которой в зоне риска оказались около 300 моделей коммутаторов. Эксперты Cisco нашли уязвимость в процессе работы над данными и документами ЦРУ, которые опубликовал WikiLeaks в первых числах марта, пишет интернет-портал SecurityLab.

Выяснилось, что лазейка находится в Cluster Management Protocol, который работает в ПО Cisco. Уязвимость позволяет хаккерам выполнить дистанционную перезагрузку устройства, ввести специальный код, получить повышенный доступ и контролировать устройство.

CMP-протокол передает информацию о кластерах коммутатора между участниками кластера,  которые являются пользователями протокола Telnet или SSH. По словам представителей Cisco, уязвимость существует по двум причинам:  из-за отсуствия ограничения на использования CMP- специфических Telnet опций исключительно для взаимодествия участников внутри кластера и неправильной обработки особых опций.

Злоумышленники могут использовать лазейку на 264 моделях коммутаторов Cisco Catalyst,  на 50 моделях промышленных Ethernet-коммутаторов, а также на следующих оборудованиях: Cisco ME 4924-10GE, Cisco RF Gateway 10 и Cisco SM-X Layer 2/3 EtherSwitch Service Module.

Как сообщают разработчики, обновление, которое позволит ликвидировать угрозу, в настоящее время недоступно.  Эксперты компании советуют пользователям временно приостановить подключение по Telnet.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.