Финансовое обозрение
Воскресенье, 8 марта, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Инженеры Cisco предупредили о критических уязвимостях в роутерах

07.06.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

На этой неделе компания Cisco сообщила, что исправила множество уязвимостей в своих продуктах, включая более десятка уязвимостей, влияющих на промышленные маршрутизаторы и коммутаторы компании.

В общей сложности в составе IOS и IOS XE были устранены 25 уязвимостей высокого и критического уровня серьезности, а также компания опубликовала ряд других рекомендаций по проблемам высокой и средней серьезности, затрагивающим IOS и другое ПО.

Одной из наиболее серьезных критических проблем является CVE-2020-3205, которая позволяет неаутентифицированному злоумышленнику выполнять произвольные шелл-команды на VDS-сервере. Злоумышленник может эксплуатировать эту проблему, просто отправляя специально созданные пакеты на целевое устройство, а успешная атака может привести к полной компрометации системы.

Другие новости

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

08.03.2026

Рецензия на фильм «Машина войны» / War Machine

08.03.2026

Еще одна критическая уязвимость, получившая идентификатор CVE-2020-3198, похожа на первую. Она позволяет удаленному неаутентифицированному злоумышленнику выполнить произвольный код в системе, вызвать сбой и перезагрузку устройства, попросту отправив девайсу вредоносные пакеты.

Обе проблемы влияют на промышленные маршрутизаторы Cisco ISR 809 и 829 и CGR из линейки 1000.

Не менее опасна и ошибка, набравшая 9,8 баллов из 10 по шкале CVSS: CVE-2020-3227. Проблема связана с элементами управления авторизацией для инфраструктуры Cisco IOx в Cisco IOS XE. Баг позволяет удаленному злоумышленнику без учетных данных и авторизации обращаться к API Cisco IOx и выполнять команды. Так, оказалось, что IOx неправильно обрабатывает запросы на получение токенов авторизации, позволяя злоумышленнику использовать специальный вызов API, запросить токен и выполнять произвольные команды на устройстве.

Прочие уязвимости высокой степени серьезности могут быть использованы для повышения привилегий с использованием жестко закодированных учетных данных, DoS-атак, выполнения произвольных шелл-команд и загрузки образов вредоносных прошивок. Однако для использования этих багов потребуется аутентификация, локальный доступ или активность функций, которые отключены по умолчанию.

Некоторые из уязвимостей высокой степени серьезности связаны с IOx. Они позволяют злоумышленникам записывать и изменять произвольные файлы, устраивать DoS-атаки, а также выполнять произвольный код с повышенными привилегиями.

Уязвимости средней серьезности, влияющие на промышленные продукты Cisco, могут быть использованы аутентифицированными злоумышленниками для XSS-атак и перезаписи произвольных файлов.

Список продуктов Cisco, которые затрагивают уязвимости, включает: ISR серий 800, 809 и 829, CGR серии 1000, IC3000 Industrial Compute Gateway, коммутаторы серии Industrial Ethernet (IE) 4000, коммутаторы защищенной серии Catalyst IE3400, а также маршрутизаторы IR510 WPAN.

Источник: xakep.ru

Share12Tweet7Share1ShareShare

Читайте также

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang
Технологии

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

08.03.2026

BYD после недавнего дебюта Seal 07 EV показала новый электрический кроссовер BYD Great Tang. Это полноразмерный SUV с большим кузовом...

Read moreDetails

Рецензия на фильм «Машина войны» / War Machine

08.03.2026

ПВО для астероидов: удар аппарата NASA DART изменил орбиту системы Дидимос

07.03.2026

GTA в Fortnite: вдохновленная игрой карта Grand Heist City стартует 14 марта

07.03.2026
Next Post
Первый нехороший сигнал для «слуг»: нардепа Зеленского Юрия Заславского избили на АЗС на Житомирщине

Первый нехороший сигнал для «слуг»: нардепа Зеленского Юрия Заславского избили на АЗС на Житомирщине

Присоединяйся к нам!

Другие новости

Во Львове продают сортировочный центр Укрпошты: результаты аукциона

Во Львове продают сортировочный центр Укрпошты: результаты аукциона

08.03.2026
В Осло возле посольства США произошел взрыв, район оцеплен полицией. ВИДЕО

В Осло возле посольства США произошел взрыв, район оцеплен полицией. ВИДЕО

08.03.2026
Словакия хочет увеличить импорт газа из России, прежде чем начнет действовать запрет ЕС

Словакия хочет увеличить импорт газа из России, прежде чем начнет действовать запрет ЕС

08.03.2026
Россияне нанесли удар по спасателям в Днепропетровской области: один пожарный автомобиль уничтожен, еще два повреждены

Россияне нанесли удар по спасателям в Днепропетровской области: один пожарный автомобиль уничтожен, еще два повреждены

08.03.2026
До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

До 950 км хода и зарядка за 9 минут: BYD показала электрический SUV Great Tang

08.03.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

«Будут работать команды»: Зеленский договорился с ОАЭ о защите от ударов Ирана

ОЭСР посоветовала Украине создать единую фондовую биржу: это нужно для восстановления страны

ПриватБанк расширил доступ к архиву фискальных чеков до трех лет

Тотальный блэкаут в Ираке. Власти объяснили остановку электростанций нехваткой газа

Где горячее всего на фронте: Генштаб обнародовал новые данные о боях

Минута молчания обязательна для всех: как будет работать закон, подписанный Зеленским

Главное

«Нельзя просто перемотать изолентой». Глава Нафтогаза рассказал о восстановлении «Дружбы»
Бизнес

«Нельзя просто перемотать изолентой». Глава Нафтогаза рассказал о восстановлении «Дружбы»

06.03.2026

Украина строит временный трубопровод для восстановления перекачки по нефтепроводу "Дружба", на это может понадобиться месяц-полтора. Об этом...

Waymo снова глючит: роботакси заблокировало скорую, которая направлялась на место массовой стрельбы

04.03.2026
Солдат Нацгвардии отказался выполнить приказ командира в Донецкой области: как его наказали?

Солдат Нацгвардии отказался выполнить приказ командира в Донецкой области: как его наказали?

07.03.2026
Шмыгаль: Дефицит электроэнергии в Украине сократился в пять-шесть раз

Шмыгаль: Дефицит электроэнергии в Украине сократился в пять-шесть раз

04.03.2026
Биткоин лихорадит: паника или подготовка к новому движению? Аналитический обзор Binance Research

Биткоин лихорадит: паника или подготовка к новому движению? Аналитический обзор Binance Research

03.03.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved