เดชเดพเดธเตโ€Œเดตเต‡เดกเต เด…เดฑเดฟเดฏเดพเดคเต† เดŸเต†เตฝเดจเต†เดฑเตเดฑเต เดตเดดเดฟ เดฒเต‹เด—เดฟเตป เดšเต†เดฏเตเดฏเดพเตป เด…เดจเตเดตเดฆเดฟเด•เตเด•เตเดจเตเดจ Cisco Catalyst PON เดธเตเดตเดฟเดšเตเดšเตเด•เดณเดฟเดฒเต† เด…เดชเด•เดŸเดธเดพเดงเตเดฏเดค

ะ’ ะบะพะผะผัƒั‚ะฐั‚ะพั€ะฐั… Cisco Catalyst ัะตั€ะธะธ PON CGP-ONT-* (Passive Optical Network) ะฒั‹ัะฒะปะตะฝะฐ ะบั€ะธั‚ะธั‡ะตัะบะฐั ะฟั€ะพะฑะปะตะผะฐ ั ะฑะตะทะพะฟะฐัะฝะพัั‚ัŒัŽ (CVE-2021-34795), ะฟะพะทะฒะพะปััŽั‰ะฐั ะฟั€ะธ ะฒะบะปัŽั‡ะตะฝะธะธ ะฟั€ะพั‚ะพะบะพะปะฐ telnet ะฟะพะดะบะปัŽั‡ะธั‚ัŒัั ะบ ะบะพะผะผัƒั‚ะฐั‚ะพั€ัƒ ั ะฟั€ะฐะฒะฐะผะธ ะฐะดะผะธะฝะธัั‚ั€ะฐั‚ะพั€ะฐ, ะธัะฟะพะปัŒะทัƒั ะทะฐั€ะฐะฝะตะต ะธะทะฒะตัั‚ะฝัƒัŽ ะพั‚ะปะฐะดะพั‡ะฝัƒัŽ ัƒั‡ั‘ั‚ะฝัƒัŽ ะทะฐะฟะธััŒ, ะพัั‚ะฐะฒะปะตะฝะฝัƒัŽ ะฟั€ะพะธะทะฒะพะดะธั‚ะตะปะตะผ ะฒ ะฟั€ะพัˆะธะฒะบะต. ะŸั€ะพะฑะปะตะผะฐ ะฟั€ะพัะฒะปัะตั‚ัั ั‚ะพะปัŒะบะพ ะฟั€ะธ ะฐะบั‚ะธะฒะฐั†ะธะธ ะฒ ะฝะฐัั‚ั€ะพะนะบะฐั… ะฒะพะทะผะพะถะฝะพัั‚ะธ ะดะพัั‚ัƒะฟะฐ ั‡ะตั€ะตะท telnet, ะบะพั‚ะพั€ั‹ะน ะพั‚ะบะปัŽั‡ั‘ะฝ ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ.

ะšั€ะพะผะต ะฝะฐะปะธั‡ะธั ัƒั‡ั‘ั‚ะฝะพะน ะทะฐะฟะธัะธ ั ะทะฐั€ะฐะฝะตะต ะธะทะฒะตัั‚ะฝั‹ะผ ะฟะฐั€ะพะปะตะผ ะฒ ั€ะฐััะผะฐั‚ั€ะธะฒะฐะตะผั‹ั… ะผะพะดะตะปัั… ะบะพะผะผัƒั‚ะฐั‚ะพั€ะพะฒ ั‚ะฐะบะถะต ะฒั‹ัะฒะปะตะฝั‹ ะดะฒะต ัƒัะทะฒะธะผะพัั‚ะธ (CVE-2021-40112, CVE-2021-40113) ะฒ web-ะธะฝั‚ะตั€ั„ะตะนัะต, ะฟะพะทะฒะพะปััŽั‰ะธะต ะฝะตะฐัƒั‚ะตะฝั‚ะธั„ะธั†ะธั€ะพะฒะฐะฝะฝะพะผัƒ ะฐั‚ะฐะบัƒัŽั‰ะตะผัƒ, ะฝะต ะทะฝะฐัŽั‰ะตะผัƒ ะฟะฐั€ะฐะผะตั‚ั€ั‹ ะฒั…ะพะดะฐ, ะฒั‹ะฟะพะปะฝะธั‚ัŒ ัะฒะพะธ ะบะพะผะฐะฝะดั‹ ั ะฟั€ะฐะฒะฐะผะธ root ะธ ะฒะฝะตัั‚ะธ ะธะทะผะตะฝะตะฝะธั ะฒ ะฝะฐัั‚ั€ะพะนะบะธ. ะŸะพ ัƒะผะพะปั‡ะฐะฝะธัŽ ะดะพัั‚ัƒะฟ ะบ web-ะธะฝั‚ะตั€ั„ะตะนััƒ ั€ะฐะทั€ะตัˆั‘ะฝ ั‚ะพะปัŒะบะพ ะธะท ะปะพะบะฐะปัŒะฝะพะน ัะตั‚ะธ, ะตัะปะธ ะดะฐะฝะฝะพะต ะฟะพะฒะตะดะตะฝะธะต ะฝะต ะฟะตั€ะตะพะฟั€ะตะดะตะปะตะฝะพ ะฒ ะฝะฐัั‚ั€ะพะนะบะฐั….

ะžะดะฝะพะฒั€ะตะผะตะฝะฝะพ ะฟะพั…ะพะถะฐั ะฟั€ะพะฑะปะตะผะฐ (CVE-2021-40119) ั ะฟั€ะตะดะพะฟั€ะตะดะตะปั‘ะฝะฝั‹ะผ ะธะฝะถะตะฝะตั€ะฝั‹ะผ ะฒั…ะพะดะพะผ ะฒั‹ัะฒะปะตะฝะฐ ะฒ ะฟั€ะพะณั€ะฐะผะผะฝะพะผ ะฟั€ะพะดัƒะบั‚ะต Cisco Policy Suite, ะฒ ะบะพั‚ะพั€ะพะผ ะฟั€ะพะธะทะฒะพะดะธะปะฐััŒ ัƒัั‚ะฐะฝะพะฒะบะฐ ะทะฐั€ะฐะฝะตะต ะฟะพะดะณะพั‚ะพะฒะปะตะฝะฝะพะณะพ ะฟั€ะพะธะทะฒะพะดะธั‚ะตะปะตะผ SSH-ะบะปัŽั‡ะฐ, ะฟะพะทะฒะพะปััŽั‰ะตะณะพ ัƒะดะฐะปั‘ะฝะฝะพะผัƒ ะทะปะพัƒะผั‹ัˆะปะตะฝะฝะธะบัƒ ะฟะพะปัƒั‡ะธั‚ัŒ ะดะพัั‚ัƒะฟ ะบ ัะธัั‚ะตะผะต ั ะฟั€ะฐะฒะฐะผะธ root.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•