Финансовое обозрение
Четверг, 8 октября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Cisco исправила критические уязвимости в ПО для дата-центров

01.08.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Компания Cisco Systems выпустила ряд обновлений безопасности, устраняющих три критические и восемь опасных уязвимостей в Cisco Data Center Network Manager (DCNM) и нескольких программных продуктах Cisco SD-WAN.

Уязвимость обхода аутентификации (CVE-2020-3382) получила оценку в 9,8 балла по шкале CVSS и была обнаружена в REST API Cisco DCNM. Cisco DCNM — решение для управления сетью для центров обработки данных следующего поколения, предоставляющее web-консоль управления для высокоуровневого мониторинга и контроля продуктов Cisco Nexus, Cisco MDS и Cisco Unified Computing System. Эксплуатация уязвимости позволяет неавторизованному злоумышленнику обойти аутентификацию и удаленно выполнить произвольные действия на уязвимых устройствах с правами администратора через API REST.

«Уязвимость связана с тем, что разные установки используют один и тот же ключ статического шифрования. Злоумышленник может проэксплуатировать уязвимость, используя статический ключ для создания действительного токена сеанса», — пояснили специалисты.

Проблема затрагивает версии Cisco DCNM 11.0 (1), 11.1 (1), 11.2 (1) и 11.3 (1). По словам Cisco, единственный способ устранить эту уязвимость — обновить программное обеспечение Cisco DCNM до версий 11.4 (1) и младше.

Cisco также исправила две критические уязвимости, затрагивающие программное обеспечение Cisco SD-WAN vManage и программное обеспечение Cisco SD-WAN Solution, включая ПО IOS XE SD-WAN, SD-WAN vBond Orchestrator, облачные маршрутизаторы SD-WAN vEdge, SD -WAN vEdge Routers и ПО контроллера SD-WAN vSmart.

Уязвимость обхода авторизации (CVE-2020-3374) затрагивает Cisco SD-WAN vManage. Проблема получила оценку в 9,9 балла по шкале CVSS и содержится в web-интерфейсе управления. Ее эксплуатация позволяет аутентифицированному удаленному злоумышленнику обойти авторизацию, получить доступ к конфиденциальной информации, изменить конфигурацию системы или повлиять на доступность уязвимой системы.

Вторая проблема представляет собой уязвимость переполнения буфера (CVE-2020-3375) и связана с недостаточной проверкой входных данных. Ее эксплуатация позволяет неавторизованному удаленному злоумышленнику получить доступ к информации, внести изменения в систему и выполнять команды на уязвимой системе с привилегиями суперпользователя.

Источник: securitylab.ru

Share12Tweet7ShareShare

Читайте также

iFixit показала, чому нові Apple Watch досі складно ремонтувати
Технологии

iFixit показала, чому нові Apple Watch досі складно ремонтувати

08.10.2026

iFixit перевірила, наскільки легко ремонтувати нові Apple Watch Series 12 та Ultra 4. Обидві моделі отримали лише 4 бали з...

Read moreDetails
В ІТ стало складніше знайти роботу: які спеціалісти зіткнулися з найбільшою конкуренцією

В ІТ стало складніше знайти роботу: які спеціалісти зіткнулися з найбільшою конкуренцією

07.10.2026
Після Китаю – весь світ: Huawei розкрила плани щодо HarmonyOS

Після Китаю – весь світ: Huawei розкрила плани щодо HarmonyOS

07.10.2026
Українці зможуть слухати аудіокниги в Spotify: сервіс розширюється на понад 180 ринків

Українці зможуть слухати аудіокниги в Spotify: сервіс розширюється на понад 180 ринків

07.10.2026
Next Post
В Украине с 1 августа вводят «кассовые аппараты в смартфоне»

В Украине с 1 августа вводят «кассовые аппараты в смартфоне»

Присоединяйся к нам!

Другие новости

Tether вивчатиме випуск стейблкоїна в тенге та токенізацію активів у Казахстані

08.10.2026
Кабмин упростил для производителей алкоголя и табака порядок подачи заявок на акцизные марки

Кабмин упростил для производителей алкоголя и табака порядок подачи заявок на акцизные марки

08.10.2026
iFixit показала, чому нові Apple Watch досі складно ремонтувати

iFixit показала, чому нові Apple Watch досі складно ремонтувати

08.10.2026
Поле смерти: неразорвавшийся российский снаряд оборвал жизни двух подростков на Сумщине

Поле смерти: неразорвавшийся российский снаряд оборвал жизни двух подростков на Сумщине

08.10.2026
В Кремле заговорили о «путь диалога» после испытания Францией ядерной ракеты

В Кремле заговорили о «путь диалога» после испытания Францией ядерной ракеты

08.10.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Германия передала EUR250 млн в Фонд поддержки энергетики

90 килограммов взрывчатки и скорость 600 км/ч: Путину показали реактивные дроны. ВИДЕО

Fhenix запустить мейннет із підтримкою конфіденційних токенів 21 жовтня

У нових iPhone 18 Pro виникла проблема, яку Apple поки не коментує

Россия снова угрожает дипломатам в Киеве и призывает их покинуть Украину

Google забере Gemini Flash і Pro з безплатного доступу: що залишиться

Главное

Microsoft підтвердила проблему в Windows 11 26H2, через яку можуть «вилітати» ігри
Технологии

Microsoft підтвердила проблему в Windows 11 26H2, через яку можуть «вилітати» ігри

07.10.2026

Оновлення Windows 11 26H2 може спричиняти проблеми з деякими іграми та програмами. Після його встановлення вони можуть...

Дети на коленях: в российских детсадах заставили поздравлять Путина с 74-летием

Дети на коленях: в российских детсадах заставили поздравлять Путина с 74-летием

07.10.2026
Украина ожидает ответа ЕС на просьбу выделить дополнительно EUR1,1 млрд на вывоз урожая – министр агрополитики

Украина ожидает ответа ЕС на просьбу выделить дополнительно EUR1,1 млрд на вывоз урожая – министр агрополитики

02.10.2026

Криптокористувачі втратили $472 000 через підроблені адреси та фішинговий підпис

05.10.2026
Всемирный банк ухудшил прогноз роста ВВП Украины в 2027г с 4% до 1,5%

Всемирный банк ухудшил прогноз роста ВВП Украины в 2027г с 4% до 1,5%

06.10.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved