Финансовое обозрение
Воскресенье, 15 марта, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Опасные уязвимости позволяют нарушить работу камер наблюдения от Cisco

23.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Компания Cisco Systems призвала пользователей установить исправления для одной критической и двух опасных уязвимостей, эксплуатация которых позволяет злоумышленникам нарушить работу камер наблюдения.

Cisco сообщила о двух опасных уязвимостях (CVE-2020-3506 и CVE-2020-3507), которые затрагивают IP-камеры Cisco Video Surveillance серии 8000 и могут позволить неавторизованному злоумышленнику отключить устройство.

Проблемы содержатся в проприетарном протоколе второго уровня (Cisco Discovery Protocol), позволяющем обнаруживать подключенное сетевое оборудование Cisco, его название, IP-адрес и версию IOS.

Другие новости

«ИИ будут включать в коммунальные услуги, как газ и воду», — Сэм Альтман

«ИИ будут включать в коммунальные услуги, как газ и воду», — Сэм Альтман

15.03.2026
Рецензия на сериал «Скарпетта» / Scarpetta

Рецензия на сериал «Скарпетта» / Scarpetta

15.03.2026

Злоумышленник может проэксплуатировать данные уязвимости путем отправки вредоносного пакета CDP-протокола на целевую IP-камеру и затем выполнить код на устройстве или вызвать его неожиданную перезагрузку.

Проблемы затрагивают камеры Cisco с ​​версией прошивки старше 1.0.9-4 и включенным протоколом обнаружения Cisco. О проблеме сообщил Цянь Чен из Qihoo 360 Nirvan Team.

Критическая проблема ( CVE-2020-3446 ) содержится в устройствах серии ENCS 5400-W и CSP 5000-W, и связана с тем, что их программное обеспечение Cisco Enterprise NFV Infrastructure Software (NFVIS) содержит учетные записи пользователей со статическим паролем по умолчанию.

NFVIS помогает клиентам виртуализировать сетевые сервисы Cisco, такие как виртуальный маршрутизатор с интегрированными сервисами, оптимизация виртуальной глобальной сети, Virtual ASA, виртуальный контроллер беспроводной локальной сети и виртуальный межсетевой экран нового поколения.

Наличие дефолтного пароля означает, что удаленный злоумышленник без учетных данных может авторизоваться в интерфейсе командной строки NFVIS уязвимого устройства с правами администратора.

Пользователя уязвимых устройств рекомендуется установить обновления Cisco, если устройства работают под управлением vWAAS с версиями связанных с NFVIS образов 6.4.5 или 6.4.3d и старше. Мер по предотвращению эксплуатации уязвимости нет, поэтому обновление является единственным способом для клиентов устранить уязвимость, получившую оценку в 9,8 балла по шкале CVSS.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

«ИИ будут включать в коммунальные услуги, как газ и воду», — Сэм Альтман
Технологии

«ИИ будут включать в коммунальные услуги, как газ и воду», — Сэм Альтман

15.03.2026

В будущем у вас может появиться еще один коммунальный счет — за искусственный интеллект. Об этом заявил Sam Altman, который...

Read moreDetails
Рецензия на сериал «Скарпетта» / Scarpetta

Рецензия на сериал «Скарпетта» / Scarpetta

15.03.2026

Илон Маск признал «эпичный фейл» и кризис с xAi

15.03.2026

Новый MacBook Neo за $599 стал самым простым в ремонте ноутбуком Apple

15.03.2026
Next Post

Деоккупация Крыма: в МИД назвали еще одну площадку для переговоров

Присоединяйся к нам!

Другие новости

Розробник Story Protocol скоротив персонал через ШІ

15.03.2026
Мужской десант: как смягчение правил выезда в Украине изменило лицо беженства в ФРГ

Мужской десант: как смягчение правил выезда в Украине изменило лицо беженства в ФРГ

15.03.2026
Зеленский хочет встречи с Трампом: есть вопросы, которые «застряли» на уровне команд

Зеленский хочет встречи с Трампом: есть вопросы, которые «застряли» на уровне команд

15.03.2026
Экспорт подсолнечного масла из Украины в 2025/26 маркетинговом году сократится на 14% — УКАБ

Экспорт подсолнечного масла из Украины в 2025/26 маркетинговом году сократится на 14% — УКАБ

15.03.2026
«ИИ будут включать в коммунальные услуги, как газ и воду», — Сэм Альтман

«ИИ будут включать в коммунальные услуги, как газ и воду», — Сэм Альтман

15.03.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Золото Ощадбанка, скандал Monobank и кешбэк на бензин: бизнес-итоги недели

Новые сезоны сериала «Проблема 3 тел» выйдут в сокращенной версии

США нанесли удар по острову Харг. Через него идет 90% иранского экспорта нефти

На запрос США: Зеленский рассказал, где и когда пройдут новые переговоры с РФ

Борьба за власть? Туск несмотря на вето Навроцкого хочет получить доступ к оборонным фондам ЕС

Более 14 тысяч украинцев уже присоединились к программе ASUS Perfect Warranty: бесплатная расширенная гарантия

Главное

Новому Honor X80 GT приписывают рекордную батарею 13 080 мА-ч и зарядку 80 Вт
Технологии

Новому Honor X80 GT приписывают рекордную батарею 13 080 мА-ч и зарядку 80 Вт

13.03.2026

В последнее время производители смартфонов начали активно соревноваться в сфере увеличения емкости аккумуляторов. Китайские бренды все активнее...

Никаких DLC для Cyberpunk 2077: в CD Projekt RED опровергли обнадеживающие слухи

14.03.2026

В Індії затримали фігуранта справи про криптошахрайство на $800 млн

12.03.2026
Нативно и без Proton: Unity анонсировала официальную интеграцию со Steam и Steam Deck

Нативно и без Proton: Unity анонсировала официальную интеграцию со Steam и Steam Deck

13.03.2026
«HYPE Man» — нове есе Артура Хейса. Короткий переказ

«HYPE Man» — нове есе Артура Хейса. Короткий переказ

09.03.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved