Android

Ενημερώσεις ασφαλείας της Cisco Σφάλματα δρομολόγησης σκουός

Webroot antivirus.Ένα από τα καλύτερα της αγοράς + GIVEAWAY για 5 τυχερούς

Webroot antivirus.Ένα από τα καλύτερα της αγοράς + GIVEAWAY για 5 τυχερούς
Anonim

το λογισμικό λειτουργικού συστήματος Internetwork (IOS) που χρησιμοποιείται για την τροφοδοσία των δρομολογητών του.

Οι ενημερώσεις κώδικα κυκλοφόρησαν την Τετάρτη, την ημέρα που είχε προγραμματιστεί προηγουμένως η Cisco για τις ενημερώσεις του IOS δύο φορές το χρόνο. Κανένα από τα σφάλματα δεν είχε δημοσιοποιηθεί πριν από τις ενημερώσεις της Τετάρτης, αλλά μερικά από αυτά αναφέρθηκαν στην Cisco από εξωτερικές πηγές.

Τα περισσότερα σφάλματα θα μπορούσαν να χρησιμοποιηθούν από τους εισβολείς για να συντρίψουν ή να διαταράξουν με κάποιο τρόπο την υπηρεσία σε δρομολογητή,

Για παράδειγμα, η Cisco έχει επιδιορθώσει δύο σφάλματα στο λογισμικό SSLVPN (Virtual Private Network) του SSLVPN (Secure Sockets Layer Virtual Private Network), το οποίο μπορεί να χρησιμοποιηθεί για τη συντριβή της συσκευής. Οι επιτιθέμενοι θα μπορούσαν να εκμεταλλευτούν ένα από αυτά τα σφάλματα στέλνοντας ένα ειδικά σχεδιασμένο πακέτο HTTPS στο δρομολογητή. Ωστόσο, το σφάλμα δεν επηρεάζει τους χρήστες της συσκευής ASA 5500 της εταιρείας ή του λογισμικού Cisco IOS XR ή XE.

Το SSLVPN επιτρέπει στους χρήστες εκτός του εταιρικού τείχους προστασίας να έχουν πρόσβαση στο δίκτυο της εταιρείας τους χρησιμοποιώντας ένα πρόγραμμα περιήγησης στο Web αντί να εγκαθιστούν ειδικό λογισμικό VPN τον υπολογιστή τους.

Ένα άλλο σοβαρό σφάλμα επηρεάζει όσους έχουν ενεργοποιήσει το πρωτόκολλο Secure Copy Protocol (SCP), το οποίο χρησιμοποιείται για τη μεταφορά αρχείων μέσω του δικτύου. Λόγω αυτού του προβλήματος, ένας χρήστης που έχει πιστοποιηθεί στη συσκευή θα μπορούσε να "μεταφέρει αρχεία προς και από μια συσκευή Cisco IOS που έχει ρυθμιστεί να είναι διακομιστής SCP, ανεξάρτητα από το τι επιτρέπεται να κάνει ο χρήστης", δήλωσε η Cisco στη συμβουλευτική της. Αυτό θα μπορούσε να επιτρέψει σε ένα χρήστη να βρωμίσει με τα αρχεία διαμόρφωσης του δρομολογητή ή να γλιστρήσει μια ματιά στους κωδικούς πρόσβασης, δήλωσε η Cisco. Αυτό το σφάλμα αναφέρθηκε στην Cisco από τον Kevin Graham, δήλωσε η εταιρεία

Περισσότερες λεπτομέρειες σχετικά με τις ενημερώσεις θα βρείτε εδώ

Το επόμενο σετ Cisco των IOS patches οφείλεται στις 23 Σεπτεμβρίου