10 ΠΈΠ· 10: Π² Cisco IOS XE Π½Π°ΠΉΠ΄Π΅Π½Π° критичСская ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня, позволившая ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ 10 тыс. устройств

Cisco сообщила ΠΎ выявлСнии Ρ€Π°Π½Π΅Π΅ нСизвСстной уязвимости Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ дня CVE-2023-20198 Π² Π²Π΅Π±-сСрвСрС Cisco IOS XE. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ касаСтся ΠΊΠ°ΠΊ физичСских, Ρ‚Π°ΠΊ ΠΈ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… устройств ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Cisco IOS XE, Ρƒ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° функция HTTP(S)-сСрвСра. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ опасности — 10 ΠΈΠ· 10 Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π±Π°Π»Π»ΠΎΠ² ΠΏΠΎ шкалС CVSS. ΠŸΠ°Ρ‚Ρ‡, Π·Π°ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉ ΡƒΡΠ·Π²ΠΈΡΠΌΠΎΡΡ‚ΡŒ, ΠΏΠΎΠΊΠ° Π½Π΅ Π³ΠΎΡ‚ΠΎΠ². Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт Ρ…Π°ΠΊΠ΅Ρ€Ρƒ Π±Π΅Π· прохоТдСния Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π½Π° ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½Π½ΠΎΠΌ ΠΊ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Ρƒ устройствС ΡƒΡ‡Ρ‘Ρ‚Π½ΡƒΡŽ запись с ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ (15), Ρ‡Ρ‚ΠΎ обСспСчиваСт Π΅ΠΌΡƒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ скомпромСтированной систСмой. Компания заявила, Ρ‡Ρ‚ΠΎ отслСдила, ΠΊΠ°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ использовал ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ для получСния ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ уровня администратора Π½Π° устройствах ΠΏΠΎΠ΄ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ IOS XE, Π° Π·Π°Ρ‚Π΅ΠΌ, Π² ΠΎΠ±Ρ…ΠΎΠ΄ ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΡΡ‚Π°Ρ€ΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ выполнСния ΠΊΠΎΠ΄Π° (RCE) ΠΎΡ‚ 2021 Π³ΠΎΠ΄Π° (CVE-2021-1435) установил Lua-ΠΈΠΌΠΏΠ»Π°Π½Ρ‚Π°Ρ‚ Π½Π° Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ систСмы.
Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ