Финансовое обозрение
Среда, 27 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Cisco исправила критические уязвимости в ПО для дата-центров

01.08.2020
A A
0
29
SHARES
483
VIEWS
FacebookTwitter

Компания Cisco Systems выпустила ряд обновлений безопасности, устраняющих три критические и восемь опасных уязвимостей в Cisco Data Center Network Manager (DCNM) и нескольких программных продуктах Cisco SD-WAN.

Уязвимость обхода аутентификации (CVE-2020-3382) получила оценку в 9,8 балла по шкале CVSS и была обнаружена в REST API Cisco DCNM. Cisco DCNM — решение для управления сетью для центров обработки данных следующего поколения, предоставляющее web-консоль управления для высокоуровневого мониторинга и контроля продуктов Cisco Nexus, Cisco MDS и Cisco Unified Computing System. Эксплуатация уязвимости позволяет неавторизованному злоумышленнику обойти аутентификацию и удаленно выполнить произвольные действия на уязвимых устройствах с правами администратора через API REST.

«Уязвимость связана с тем, что разные установки используют один и тот же ключ статического шифрования. Злоумышленник может проэксплуатировать уязвимость, используя статический ключ для создания действительного токена сеанса», — пояснили специалисты.

Другие новости

HyperX Omen Max 16 от HP официально поступил в продажу: видеокарта RTX 5090 и OLED на 240 Гц

27.05.2026

Red Dead Redemption 2 продалась тиражом 85 млн копий: глава Take-Two отверг обвинения в провале онлайна

27.05.2026

Проблема затрагивает версии Cisco DCNM 11.0 (1), 11.1 (1), 11.2 (1) и 11.3 (1). По словам Cisco, единственный способ устранить эту уязвимость — обновить программное обеспечение Cisco DCNM до версий 11.4 (1) и младше.

Cisco также исправила две критические уязвимости, затрагивающие программное обеспечение Cisco SD-WAN vManage и программное обеспечение Cisco SD-WAN Solution, включая ПО IOS XE SD-WAN, SD-WAN vBond Orchestrator, облачные маршрутизаторы SD-WAN vEdge, SD -WAN vEdge Routers и ПО контроллера SD-WAN vSmart.

Уязвимость обхода авторизации (CVE-2020-3374) затрагивает Cisco SD-WAN vManage. Проблема получила оценку в 9,9 балла по шкале CVSS и содержится в web-интерфейсе управления. Ее эксплуатация позволяет аутентифицированному удаленному злоумышленнику обойти авторизацию, получить доступ к конфиденциальной информации, изменить конфигурацию системы или повлиять на доступность уязвимой системы.

Вторая проблема представляет собой уязвимость переполнения буфера (CVE-2020-3375) и связана с недостаточной проверкой входных данных. Ее эксплуатация позволяет неавторизованному удаленному злоумышленнику получить доступ к информации, внести изменения в систему и выполнять команды на уязвимой системе с привилегиями суперпользователя.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Технологии

HyperX Omen Max 16 от HP официально поступил в продажу: видеокарта RTX 5090 и OLED на 240 Гц

27.05.2026

HP начала продажи обновленного игрового ноутбука HyperX Omen Max 16 в США. Модель анонсировали еще на CES 2026 в январе,...

Read moreDetails

Red Dead Redemption 2 продалась тиражом 85 млн копий: глава Take-Two отверг обвинения в провале онлайна

27.05.2026

Apple запустила бета-тестирование macOS 26.6: последняя волна перед WWDC и анонсом macOS 27

26.05.2026

«Письма счастья» от «налоговой»: мошенники массово рассылают фишинговые сообщения

26.05.2026
Next Post
В Украине с 1 августа вводят «кассовые аппараты в смартфоне»

В Украине с 1 августа вводят «кассовые аппараты в смартфоне»

Присоединяйся к нам!

Другие новости

Генеральный штаб подсчитал: за сутки Россия потеряла тысячу бойцов и более 1 300 дронов

Генеральный штаб подсчитал: за сутки Россия потеряла тысячу бойцов и более 1 300 дронов

27.05.2026
Игнат объяснил, как разведка вычисляет пуски «Орешника» или «Искандеров» из Капустиного Яра

Игнат объяснил, как разведка вычисляет пуски «Орешника» или «Искандеров» из Капустиного Яра

27.05.2026

HyperX Omen Max 16 от HP официально поступил в продажу: видеокарта RTX 5090 и OLED на 240 Гц

27.05.2026

BitMine витратила близько $235 млн на купівлю Ethereum

27.05.2026
Брал деньги за увольнение со службы: офицера Нацгвардии задержали второй раз за полгода

Брал деньги за увольнение со службы: офицера Нацгвардии задержали второй раз за полгода

27.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Fitch понизило рейтинг «Vodafone Украина» до «CCC-«

Количество украинских предпринимателей в Сербии за время войны выросло в 2,7 раза – президент ТПП Сербии

Гослесагентство предлагает компенсационный механизм передачи самозалесенных земель громадами

Цинизм без границ: Лавров объяснил, что не так с российским наступлением на пятый год войны

Олег Жданов. Киев действительно могут сделать непригодным для жизни даже без ядерного оружия

НКРЭКУ продлила до 15 июня прием заявок на закупку системы надзора за энергорынками

Главное

ISW озвучил истинную причину, почему Путин дал приказ ударить по Киеву
Политика

ISW озвучил истинную причину, почему Путин дал приказ ударить по Киеву

25.05.2026

Истинная цель атаки не имеет ничего общего с военной логикой Приказ российского диктатора Владимира Путина ударить масштабно...

Google I/O 2026: тестуємо Gemini 3.5, генерацію відео Omni та дизайн-інструмент Stitch

Google I/O 2026: тестуємо Gemini 3.5, генерацію відео Omni та дизайн-інструмент Stitch

20.05.2026
Киев будет штормить всю ночь, синоптики предупреждают о граде и шквалах

Киев будет штормить всю ночь, синоптики предупреждают о граде и шквалах

21.05.2026
Украинские дроны атаковали два военных корабля РФ в Новороссийске

Украинские дроны атаковали два военных корабля РФ в Новороссийске

23.05.2026
Зеленский предлагает восстановить формат Е3 для переговоров по завершению войны, — СМИ

Зеленский предлагает восстановить формат Е3 для переговоров по завершению войны, — СМИ

20.05.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved