Финансовое обозрение
Воскресенье, 8 марта, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Инженеры Cisco предупредили о критических уязвимостях в роутерах

07.06.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

На этой неделе компания Cisco сообщила, что исправила множество уязвимостей в своих продуктах, включая более десятка уязвимостей, влияющих на промышленные маршрутизаторы и коммутаторы компании.

В общей сложности в составе IOS и IOS XE были устранены 25 уязвимостей высокого и критического уровня серьезности, а также компания опубликовала ряд других рекомендаций по проблемам высокой и средней серьезности, затрагивающим IOS и другое ПО.

Одной из наиболее серьезных критических проблем является CVE-2020-3205, которая позволяет неаутентифицированному злоумышленнику выполнять произвольные шелл-команды на VDS-сервере. Злоумышленник может эксплуатировать эту проблему, просто отправляя специально созданные пакеты на целевое устройство, а успешная атака может привести к полной компрометации системы.

Другие новости

Обновление Windows 11 за март 2026 года: 9 новых улучшений, которые невозможно не заметить

08.03.2026
До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

08.03.2026

Еще одна критическая уязвимость, получившая идентификатор CVE-2020-3198, похожа на первую. Она позволяет удаленному неаутентифицированному злоумышленнику выполнить произвольный код в системе, вызвать сбой и перезагрузку устройства, попросту отправив девайсу вредоносные пакеты.

Обе проблемы влияют на промышленные маршрутизаторы Cisco ISR 809 и 829 и CGR из линейки 1000.

Не менее опасна и ошибка, набравшая 9,8 баллов из 10 по шкале CVSS: CVE-2020-3227. Проблема связана с элементами управления авторизацией для инфраструктуры Cisco IOx в Cisco IOS XE. Баг позволяет удаленному злоумышленнику без учетных данных и авторизации обращаться к API Cisco IOx и выполнять команды. Так, оказалось, что IOx неправильно обрабатывает запросы на получение токенов авторизации, позволяя злоумышленнику использовать специальный вызов API, запросить токен и выполнять произвольные команды на устройстве.

Прочие уязвимости высокой степени серьезности могут быть использованы для повышения привилегий с использованием жестко закодированных учетных данных, DoS-атак, выполнения произвольных шелл-команд и загрузки образов вредоносных прошивок. Однако для использования этих багов потребуется аутентификация, локальный доступ или активность функций, которые отключены по умолчанию.

Некоторые из уязвимостей высокой степени серьезности связаны с IOx. Они позволяют злоумышленникам записывать и изменять произвольные файлы, устраивать DoS-атаки, а также выполнять произвольный код с повышенными привилегиями.

Уязвимости средней серьезности, влияющие на промышленные продукты Cisco, могут быть использованы аутентифицированными злоумышленниками для XSS-атак и перезаписи произвольных файлов.

Список продуктов Cisco, которые затрагивают уязвимости, включает: ISR серий 800, 809 и 829, CGR серии 1000, IC3000 Industrial Compute Gateway, коммутаторы серии Industrial Ethernet (IE) 4000, коммутаторы защищенной серии Catalyst IE3400, а также маршрутизаторы IR510 WPAN.

Источник: xakep.ru

Share12Tweet7Share1ShareShare

Читайте также

Технологии

Обновление Windows 11 за март 2026 года: 9 новых улучшений, которые невозможно не заметить

08.03.2026

Во вторник, 10 марта 2026 года, Microsoft, как ожидается, начнет развертывание очередного обновления Patch Tuesday для Windows 11 в третьем...

Read moreDetails
До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

08.03.2026

Рецензия на фильм «Машина войны» / War Machine

08.03.2026

ПВО для астероидов: удар аппарата NASA DART изменил орбиту системы Дидимос

07.03.2026
Next Post
Первый нехороший сигнал для «слуг»: нардепа Зеленского Юрия Заславского избили на АЗС на Житомирщине

Первый нехороший сигнал для «слуг»: нардепа Зеленского Юрия Заславского избили на АЗС на Житомирщине

Присоединяйся к нам!

Другие новости

«Мордор» падет раньше, чем кажется: Цимбалюк о секретном оружии Украины

«Мордор» падет раньше, чем кажется: Цимбалюк о секретном оружии Украины

08.03.2026

Обновление Windows 11 за март 2026 года: 9 новых улучшений, которые невозможно не заметить

08.03.2026
Во Львове продают сортировочный центр Укрпошты: результаты аукциона

Во Львове продают сортировочный центр Укрпошты: результаты аукциона

08.03.2026
В Осло возле посольства США произошел взрыв, район оцеплен полицией. ВИДЕО

В Осло возле посольства США произошел взрыв, район оцеплен полицией. ВИДЕО

08.03.2026
Словакия хочет увеличить импорт газа из России, прежде чем начнет действовать запрет ЕС

Словакия хочет увеличить импорт газа из России, прежде чем начнет действовать запрет ЕС

08.03.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

НБУ ослабил справочный курс до нового минимума почти 43,64/$1

Детство возле «Шахедов»: Кремль отправляет школьников на военный завод. ВИДЕО

В Польше рекордный спрос на кладовщиков и экспедиторов: какие зарплаты предлагают

Jupiter стала ключовою DeFi-платформою Solana у 2025 році

Скандал с Венгрией: зачем Орбану захват инкассаторов и будет ли дефицит валюты в Украине

Waymo снова глючит: роботакси заблокировало скорую, которая направлялась на место массовой стрельбы

Главное

Крупнейшее месторождение редкоземов в Европе оказалось почти вдвое больше, чем считалось
Бизнес

Крупнейшее месторождение редкоземов в Европе оказалось почти вдвое больше, чем считалось

04.03.2026

Подтвержденные и прогнозируемые запасы крупнейшего европейского месторождения редкоземельных металлов Фенсфельтет на юге Норвегии оказались на 81% больше,...

Новый сериал от создателей «Тьмы»: HBO экранизирует темные сказки немецкого психиатра 1845 года

07.03.2026
«Внешне не видно». Нефтепровод «Дружба» получил серьезные внутренние повреждения – Шмыгаль

«Внешне не видно». Нефтепровод «Дружба» получил серьезные внутренние повреждения – Шмыгаль

04.03.2026
Axios: Венесуэла начнет продавать золото в США, стороны договорились о 1000 кг

Axios: Венесуэла начнет продавать золото в США, стороны договорились о 1000 кг

05.03.2026
Первый тест-драйв Mazda CX-5 2026 года: революционная трансформация

Первый тест-драйв Mazda CX-5 2026 года: революционная трансформация

03.03.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved