ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ уязвимости Π² ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ ΠΎΡ‚ сСрията Cisco Small Business

Бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ уязвимости Π² сСрията ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈ Π½Π° Cisco Small Business, ΠΊΠΎΠΈΡ‚ΠΎ позволяват Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π±Π΅Π· удостовСряванС Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ пълСн Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ устройството с root ΠΏΡ€Π°Π²Π°. Π—Π° Π΄Π° сС възползва ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅, нападатСлят трябва Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‰Π° заявки Π΄ΠΎ мрСТовия ΠΏΠΎΡ€Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ прСдоставя ΡƒΠ΅Π± интСрфСйса. На ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π΅ присвоСно ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност (4 ΠΎΡ‚ 9.8). Π‘ΡŠΠΎΠ±Ρ‰Π°Π²Π° сС, Ρ‡Π΅ Π΅ Π½Π°Π»ΠΈΡ‡Π΅Π½ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏ Π½Π° Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Сксплойт.

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈΡ‚Π΅ уязвимости (CVE-2023-20159, CVE-2023-20160, CVE-2023-20161, CVE-2023-20189) са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π° с ΠΏΠ°ΠΌΠ΅Ρ‚ Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ‚ΠΎΡ€ΠΈ, Π½Π°Π»ΠΈΡ‡Π½ΠΈ Π½Π° Π΅Ρ‚Π°ΠΏΠ° Π½Π° ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ удостовСряванС. УязвимоститС водят Π΄ΠΎ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ външни Π΄Π°Π½Π½ΠΈ. Π’ допълнСниС, Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ опасни уязвимости (CVE-2023-20024, CVE-2023-20156, CVE-2023-20157, CVE-2023-20158) са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Π² сСрията Cisco Small Business, ΠΊΠΎΠΈΡ‚ΠΎ позволяват ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга, ΠΈ Π΅Π΄Π½Π° уязвимост ( CVE-2023-20162), ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΏΡ€Π°Π²ΠΈ възмоТно ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° информация Π·Π° конфигурацията Π½Π° устройството Π±Π΅Π· удостовСряванС.

УязвимоститС засягат сСриитС Smart Switch 250, 350, 350X, 550X, Business 250 ΠΈ Business 350, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ сСриитС Small Business 200, 300 ΠΈ 500. Π‘Π΅Ρ€ΠΈΠΈΡ‚Π΅ 220 ΠΈ Business 220 Π½Π΅ са засСгнати ΠΎΡ‚ уязвимостта. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ бяха ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° 2.5.9.16 ΠΈ 3.3.0.16. Π—Π° сСриитС Small Business 200, 300 ΠΈ 500 няма Π΄Π° сС Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ТизнСният Ρ†ΠΈΠΊΡŠΠ» Π½Π° Ρ‚Π΅Π·ΠΈ ΠΌΠΎΠ΄Π΅Π»ΠΈ Π²Π΅Ρ‡Π΅ Π΅ Π·Π°Π²ΡŠΡ€ΡˆΠ΅Π½.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€