Финансовое обозрение
Вторник, 8 сентября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Инженеры Cisco предупредили о критических уязвимостях в роутерах

07.06.2020
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

На этой неделе компания Cisco сообщила, что исправила множество уязвимостей в своих продуктах, включая более десятка уязвимостей, влияющих на промышленные маршрутизаторы и коммутаторы компании.

В общей сложности в составе IOS и IOS XE были устранены 25 уязвимостей высокого и критического уровня серьезности, а также компания опубликовала ряд других рекомендаций по проблемам высокой и средней серьезности, затрагивающим IOS и другое ПО.

Одной из наиболее серьезных критических проблем является CVE-2020-3205, которая позволяет неаутентифицированному злоумышленнику выполнять произвольные шелл-команды на VDS-сервере. Злоумышленник может эксплуатировать эту проблему, просто отправляя специально созданные пакеты на целевое устройство, а успешная атака может привести к полной компрометации системы.

Еще одна критическая уязвимость, получившая идентификатор CVE-2020-3198, похожа на первую. Она позволяет удаленному неаутентифицированному злоумышленнику выполнить произвольный код в системе, вызвать сбой и перезагрузку устройства, попросту отправив девайсу вредоносные пакеты.

Обе проблемы влияют на промышленные маршрутизаторы Cisco ISR 809 и 829 и CGR из линейки 1000.

Не менее опасна и ошибка, набравшая 9,8 баллов из 10 по шкале CVSS: CVE-2020-3227. Проблема связана с элементами управления авторизацией для инфраструктуры Cisco IOx в Cisco IOS XE. Баг позволяет удаленному злоумышленнику без учетных данных и авторизации обращаться к API Cisco IOx и выполнять команды. Так, оказалось, что IOx неправильно обрабатывает запросы на получение токенов авторизации, позволяя злоумышленнику использовать специальный вызов API, запросить токен и выполнять произвольные команды на устройстве.

Прочие уязвимости высокой степени серьезности могут быть использованы для повышения привилегий с использованием жестко закодированных учетных данных, DoS-атак, выполнения произвольных шелл-команд и загрузки образов вредоносных прошивок. Однако для использования этих багов потребуется аутентификация, локальный доступ или активность функций, которые отключены по умолчанию.

Некоторые из уязвимостей высокой степени серьезности связаны с IOx. Они позволяют злоумышленникам записывать и изменять произвольные файлы, устраивать DoS-атаки, а также выполнять произвольный код с повышенными привилегиями.

Уязвимости средней серьезности, влияющие на промышленные продукты Cisco, могут быть использованы аутентифицированными злоумышленниками для XSS-атак и перезаписи произвольных файлов.

Список продуктов Cisco, которые затрагивают уязвимости, включает: ISR серий 800, 809 и 829, CGR серии 1000, IC3000 Industrial Compute Gateway, коммутаторы серии Industrial Ethernet (IE) 4000, коммутаторы защищенной серии Catalyst IE3400, а также маршрутизаторы IR510 WPAN.

Источник: xakep.ru

Share12Tweet7ShareShare

Читайте также

ШІ та війна: як інновації змінили поле бою в Україні
Технологии

ШІ та війна: як інновації змінили поле бою в Україні

04.09.2026

Корупційні скандали в Україні дедалі ближче підходять до найвищих щаблів влади, однак на стратегічній підтримці Заходу це майже не позначається....

Read moreDetails
«ШІ-поліція»: хто і як викриває авторів, що видають тексти ШІ за свої, і які тут є ризики

«ШІ-поліція»: хто і як викриває авторів, що видають тексти ШІ за свої, і які тут є ризики

03.09.2026
«Завдання закриваються у 2–3 рази швидше»: переваги та недоліки голосового промптингу

«Завдання закриваються у 2–3 рази швидше»: переваги та недоліки голосового промптингу

02.09.2026
Українська команда створила резерв для прямих трансляцій

Українська команда створила резерв для прямих трансляцій

02.09.2026
Next Post
Первый нехороший сигнал для «слуг»: нардепа Зеленского Юрия Заславского избили на АЗС на Житомирщине

Первый нехороший сигнал для «слуг»: нардепа Зеленского Юрия Заславского избили на АЗС на Житомирщине

Присоединяйся к нам!

    Другие новости

    Reuters: агенти OpenAI захопили німецький сайт і створили там мережу для обміну інформацією

    04.09.2026
    «Сигнал от Путина»: народный депутат заявил о ударе России по самолетам в аэропорту «Жуляны»

    «Сигнал от Путина»: народный депутат заявил о ударе России по самолетам в аэропорту «Жуляны»

    04.09.2026
    Дрон летел в кабинет Поклада. РФ ударила по зданию СБУ в центре Киева, — Зеленский

    Дрон летел в кабинет Поклада. РФ ударила по зданию СБУ в центре Киева, — Зеленский

    04.09.2026
    Бюджетная ситуация – самая тяжелая с 2022г, дефицит внешнего финансирования Украины в 2027г составит $32,6 млрд – глава Минфина

    Бюджетная ситуация – самая тяжелая с 2022г, дефицит внешнего финансирования Украины в 2027г составит $32,6 млрд – глава Минфина

    04.09.2026
    ШІ та війна: як інновації змінили поле бою в Україні

    ШІ та війна: як інновації змінили поле бою в Україні

    04.09.2026

    Мы в Twitter

    Разделы сайта

    • Бизнес
    • Криптовалюта
    • Политика
    • Технологии
    • Украина и мир
    • Финансы
    • Экономика

    Популярное

    Скандал AMC та Robinhood спричинив бум MEME: пов’язаний із токенізованим AMC мемкоїн зріс у понад 2000 разів

    Кабмин ввел новые ставки почасовой оплаты труда педагогов за проведение учебных занятий с 1 января 2027 г.

    Зеленский предлагает давать «офисникам» до 12 лет тюрьмы: что известно о законопроекте

    «Завдання закриваються у 2–3 рази швидше»: переваги та недоліки голосового промптингу

    Нацбанк ввел в обращение монеты в честь Днепропетровской и Кировоградской областей

    У Xiaomi 18 Pro з’явиться Privacy Display – дисплей вже показали в мережі

    Главное

    Сети «Запорожьеоблэнерго» с понедельника подверглись 17 атакам со стороны РФ и получили более 100 повреждений – глава компании
    Экономика

    Сети «Запорожьеоблэнерго» с понедельника подверглись 17 атакам со стороны РФ и получили более 100 повреждений – глава компании

    02.09.2026

    В течение недели РФ нанесла 17 ударов по энергообъектам "Запорожьеоблэнерго", более 100 раз повредила электросети и дважды...

    Поврежден гипермаркет FOZZY в Вишневом

    02.09.2026
    ВСК вновь вызовет бывшего председателя НС Сенс Банка Аджунера

    ВСК вновь вызовет бывшего председателя НС Сенс Банка Аджунера

    03.09.2026
    В Киеве скончался актер фильма «В бой идут только «старики» Леонид Марченко

    В Киеве скончался актер фильма «В бой идут только «старики» Леонид Марченко

    01.09.2026
    «Молодежь реже болеет»: командир бригады поддержал снижение мобилизационного возраста до 55 лет

    «Молодежь реже болеет»: командир бригады поддержал снижение мобилизационного возраста до 55 лет

    01.09.2026
    • О проекте
    • Политика конфиденциальности
    • Реклама
    • Sitemap
    • Контакти
    Редакция: finoboz.net@gmail.com
    Реклама: digestmediaholding@gmail.com

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    No Result
    View All Result
    • Украина и мир
    • Бизнес
    • Экономика
    • Финансы
    • Криптовалюта
    • Политика
    • Технологии
    • Сервисы
      • Курсы валют
      • Налоговые инспекции

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved