مكتب

تسمح الثغرة الأمنية في محولات Cisco باختراقها عن بُعد

جدول المحتويات:

Anonim

تم تكليف باحثي الأمن في Embedi باكتشاف خلل خطير في برنامج Cisco IOS و Cisco IOS XE. بسبب نقاط الضعف هذه ، يمكن لأي مهاجم ، دون الحاجة إلى تحديد الهوية ، تنفيذ التعليمات البرمجية عن بعد والتحكم في الشبكة واعتراض حركة المرور. شيء خطير يمكن أن يؤثر على الشركات.

تسمح الثغرة الأمنية في محولات Cisco باختراقها عن بُعد

تنبع الثغرة الأمنية من التحقق غير الصحيح من بيانات الحزمة في Smart Install Client ، وهو إعداد يساعد المسؤولين على تنفيذ محولات الشبكة بسهولة أكبر.

عيب أمان Cisco

أصدر Embedi التفاصيل الفنية بعد أن أصدرت Cisco نفسها تصحيحًا أمنيًا لحماية المستخدمين من هذه الثغرة الأمنية. هذه ثغرة تم تصنيفها على أنها حرجة. في الواقع ، وجد الباحثون أن هناك حوالي 8.5 مليون جهاز لديها هذه الثغرة الأمنية. لذلك مشكلة كبيرة الحجم.

وقد تم نشر مقطع فيديو بالطريقة التي تم بها عرض الهجوم. لذا من الممكن أن نرى الطريقة التي يمكن للمهاجمين بها تنفيذ الهجوم المذكور. لديك الفيديو في الأعلى. بالإضافة إلى ذلك ، لدينا القائمة الكاملة لمبدلات Cisco المتأثرة:

  • محركات المحفز 4500 CatalystCatalyst 3850 Series الحفاز 3750 Series الحفاز 3650 Series الحفاز 3560 Series الحفاز 2960 Series الحفاز 2975 SeriesIE 2000IE 3000IE 3010IE 4000IE 4010IE 5000SM-ES2 SKUsSM-ES3 SKUsNME-16ES-1G-PSM-X-ES3 SKUs

أصدرت Cisco بالفعل تصحيحًا أمنيًا ، والذي كان متاحًا منذ نهاية الأسبوع الماضي. حتى يتمكن المستخدمون بالفعل من حماية أجهزتهم ضد هذا الفشل إذا قاموا بالتحديث بالفعل. وبالتالي تجنب أي مشكلة.

الخط أخبار هاكر

مكتب

اختيار المحرر

Back to top button