Уязвимость Cisco IOS XE получила 10 баллов по CVSS

Уязвимость Cisco IOS XE получила 10 баллов по CVSS

Редкую оценку уровня критичности получила уязвимость операционной системы для коммутаторов, маршрутизаторов и других сетевых устройств Cisco IOS XE. Проблему безопасности оценили в 10 баллов по CVSS.

Проблема безопасности была обнаружено 16 октября. Несмотря на свой уровень угрозы, уязвимость ждала исправления почти неделю — до 22 октября. 

Столь высокая оценка уровня риска уязвимости объясняется возможность создать супер-пользователя в Cisco IOS XE через веб-интерфейс консоли. Никакой аутентификации для совершения подобных действий потенциальному злоумышленнику не требовалось. 

похожие материалы

Стрелочка
Стрелочка
BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных
«Избегайте Windows 11, если хотите сохранить приватность» - заявили эксперты по анализу данных

Ряд специалистов по защите данных и цифровой приватности заявили, что пользователям, чувствительным к вопросам конфиденциальности, стоит с осторожностью относиться к использованию Microsoft Windows 11.

Cisco Talos выявила фреймворк DKnife для обхода сетевых защит и атак «человек-посередине»
Cisco Talos выявила фреймворк DKnife для обхода сетевых защит и атак «человек-посередине»

Исследователи команды по угрозам Cisco Talos опубликовали разбор фреймворка под названием DKnife, который представляет собой сложный набор инструментов для мониторинга сетевого трафика на уровне шлюза и проведения атак типа «адверсар-в-посреднике» (AitM).

Минцифры скорректирует инициативу по запрету входящих международных звонков
Минцифры скорректирует инициативу по запрету входящих международных звонков

Заместитель главы Министерства цифрового развития, связи и массовых коммуникаций России сообщил о намерении смягчить предложение о полном запрете входящих международных звонков в рамках второго чтения законопроекта о борьбе с телефонными мошенниками.