Connect with us

Hi, what are you looking for?

Наука и технологии

Cisco призывает администраторов устранить уязвимость нулевого дня в ПО IOS, используемую в атаках

Cisco призывает администраторов устранить уязвимость нулевого дня в ПО IOS, используемую в атаках

В среду компания Cisco предупредила заказчиков о необходимости устранения уязвимости нулевого дня в программном обеспечении IOS и IOS XE, используемой злоумышленниками в реальных условиях.

Обнаруженный X.B. -2023-20109) связан с неадекватной проверкой атрибутов в протоколах Group Domain of Interpretation (GDOI) и G-IKEv2 функции GET VPN.

К счастью, для успешной эксплуатации нужно, чтобы потенциальный злоумышленник имел административный контроль либо над сервером ключей, либо над членом группы. Это означает, что злоумышленники уже проникли в среду, видя, что все коммуникации между сервером ключей и членами группы зашифрованы и аутентифицированы. , чтобы она указывала на ключевой сервер, контролируемый злоумышленником”, – объясняется в опубликованном в среду сообщении Cisco.

“Успешная эксплуатация может позволить злоумышленнику выполнить произвольный код и получить полный контроль над пораженной системой или вызвать перезагрузку пораженной системы, что приведет к отказу в обслуживании (DoS)”.

Ошибка нулевого дня затрагивает все продукты Cisco, работающие под управлением уязвимой версии ПО IOS или IOS XE с включенным протоколом GDOI или G-IKEv2.

Продукты Meraki и продукты, работающие под управлением ПО IOS XR и NX-OS, не подвержены атакам с использованием эксплойтов CVE-2023-20109.

Эксплуатация в природных условиях

“Cisco обнаружила попытку эксплуатации функции GET VPN и произвела технический анализ кода этой функции. Эта уязвимость была обнаружена во время нашего внутреннего расследования”, – говорится в сообщении.

“Cisco по-прежнему настоятельно рекомендует заказчикам обновить программное обеспечение до исправленной версии, чтобы устранить эту уязвимость”.

В среду Cisco также выпустила исправления для критической уязвимости в API Security Assertion Markup Language Assertion Markup Language (SAML) программного обеспечения управления сетью Catalyst SD-WAN Manager.

Успешная эксплуатация позволяет не прошедшим злоумышленникам. аутентификацию удаленно получить несанкционированный доступ к приложению от имени произвольного пользователя.

You May Also Like

Красота и здровье

Постоянная работа, какие-то дела, встречи и обязанности, которые неожиданно свалились на ваши плечи просто потому, что одна из сотрудниц в вашем офисе ушла, к...

Красота и здровье

Нужно еще постоянно акцентировать свое внимание на мелочах и всякого рода деталях. Стилисты, которые наводят красоту голливудским звездам, охотно рассказывают, как им удается сделать...

Строительство и ремонт

Впустите свет и воздух, дайте старым вещам вторую жизнь, оформите полки, сохраните имеющееся, не забудьте про текстиль — делимся простыми рецептами создания прибрежной атмосферы...

Архитектура и дизайн

Не сложно согласится с тем, насколько важен качественный ремонт в ванной комнате. Это комфорт и уют дома, место, где мы проводим определенное время. Если...

Copyright © 2025 Обратная связь info@gototop.ee