Финансовое обозрение
Вторник, 1 июля, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Cisco исправила критические уязвимости в ПО для дата-центров

01.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Компания Cisco Systems выпустила ряд обновлений безопасности, устраняющих три критические и восемь опасных уязвимостей в Cisco Data Center Network Manager (DCNM) и нескольких программных продуктах Cisco SD-WAN.

Уязвимость обхода аутентификации (CVE-2020-3382) получила оценку в 9,8 балла по шкале CVSS и была обнаружена в REST API Cisco DCNM. Cisco DCNM — решение для управления сетью для центров обработки данных следующего поколения, предоставляющее web-консоль управления для высокоуровневого мониторинга и контроля продуктов Cisco Nexus, Cisco MDS и Cisco Unified Computing System. Эксплуатация уязвимости позволяет неавторизованному злоумышленнику обойти аутентификацию и удаленно выполнить произвольные действия на уязвимых устройствах с правами администратора через API REST.

«Уязвимость связана с тем, что разные установки используют один и тот же ключ статического шифрования. Злоумышленник может проэксплуатировать уязвимость, используя статический ключ для создания действительного токена сеанса», — пояснили специалисты.

Другие новости

Плохо ревут: Dodge отзывает все электрические Charger Daytona из-за неправильной имитации грохота ДВС

Плохо ревут: Dodge отзывает все электрические Charger Daytona из-за неправильной имитации грохота ДВС

01.07.2025
Самые интересные новые фильмы июля 2025 года

Самые интересные новые фильмы июля 2025 года

01.07.2025

Проблема затрагивает версии Cisco DCNM 11.0 (1), 11.1 (1), 11.2 (1) и 11.3 (1). По словам Cisco, единственный способ устранить эту уязвимость — обновить программное обеспечение Cisco DCNM до версий 11.4 (1) и младше.

Cisco также исправила две критические уязвимости, затрагивающие программное обеспечение Cisco SD-WAN vManage и программное обеспечение Cisco SD-WAN Solution, включая ПО IOS XE SD-WAN, SD-WAN vBond Orchestrator, облачные маршрутизаторы SD-WAN vEdge, SD -WAN vEdge Routers и ПО контроллера SD-WAN vSmart.

Уязвимость обхода авторизации (CVE-2020-3374) затрагивает Cisco SD-WAN vManage. Проблема получила оценку в 9,9 балла по шкале CVSS и содержится в web-интерфейсе управления. Ее эксплуатация позволяет аутентифицированному удаленному злоумышленнику обойти авторизацию, получить доступ к конфиденциальной информации, изменить конфигурацию системы или повлиять на доступность уязвимой системы.

Вторая проблема представляет собой уязвимость переполнения буфера (CVE-2020-3375) и связана с недостаточной проверкой входных данных. Ее эксплуатация позволяет неавторизованному удаленному злоумышленнику получить доступ к информации, внести изменения в систему и выполнять команды на уязвимой системе с привилегиями суперпользователя.

Источник: securitylab.ru

Share12Tweet7Share1ShareShare

Читайте также

Плохо ревут: Dodge отзывает все электрические Charger Daytona из-за неправильной имитации грохота ДВС
Технологии

Плохо ревут: Dodge отзывает все электрические Charger Daytona из-за неправильной имитации грохота ДВС

01.07.2025

Раздел Авто выходит при поддержке? Электромобили стремительно меняют представление о вождении — без бензина, без выхлопов и, как правило, без...

Read moreDetails
Самые интересные новые фильмы июля 2025 года

Самые интересные новые фильмы июля 2025 года

01.07.2025
Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

01.07.2025
«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

01.07.2025
Next Post
В Украине с 1 августа вводят «кассовые аппараты в смартфоне»

В Украине с 1 августа вводят «кассовые аппараты в смартфоне»

Опрос

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты

Присоединяйся к нам!

Другие новости

Плохо ревут: Dodge отзывает все электрические Charger Daytona из-за неправильной имитации грохота ДВС

Плохо ревут: Dodge отзывает все электрические Charger Daytona из-за неправильной имитации грохота ДВС

01.07.2025
Самые интересные новые фильмы июля 2025 года

Самые интересные новые фильмы июля 2025 года

01.07.2025
Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

01.07.2025
«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

01.07.2025
Windows, прощай! Количество устройств с ОС Microsoft сократилось на 400 млн за 3 года

Windows, прощай! Количество устройств с ОС Microsoft сократилось на 400 млн за 3 года

01.07.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Физик опроверг Эйнштейна и решил 120-летнюю загадку термодинамики

Украина создала собственную КАБ — 500 кг, 60 км, видео испытания

«Ты не помочишься!»: в LEGO «Властелин колец» Балрог делает с Гэндальфом что-то смешное и неканоническое

Microsoft продлевает бесплатную поддержку Windows 10 еще на год — но есть условия

Ultra Turbo Mode на материнских платах Gigabyte улучшает производительность в играх на 35%

Защитное стекло Apple iPhone 17 Air раскрывает наличие камеры в странном месте

Главное

Xiaomi представила AI Glasses — умные очки с камерой и голосовым управлением
Технологии

Xiaomi представила AI Glasses — умные очки с камерой и голосовым управлением

27.06.2025

На сегодняшней большой презентации компании представлены Xiaomi AI Glasses — Xiaomi AI Glasses — ответ бренда на...

XRP растет, биткоин превысил $106 тыс. на фоне прекращения огня между Ираном и Израилем

XRP растет, биткоин превысил $106 тыс. на фоне прекращения огня между Ираном и Израилем

25.06.2025
Вышел Fairphone 6 — модульный смартфон за €600 получил систему аксессуаров

Вышел Fairphone 6 — модульный смартфон за €600 получил систему аксессуаров

26.06.2025
Режиссер «Дюны» Дени Вильнев снимет новый фильм о Джеймсе Бонде

Режиссер «Дюны» Дени Вильнев снимет новый фильм о Джеймсе Бонде

26.06.2025
Рецензия на фильм «М3ГАН 2.0» / MEGAN 2.0

Рецензия на фильм «М3ГАН 2.0» / MEGAN 2.0

29.06.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved