События

Cisco случайно поставила в составе обновлений эксплоит для уязвимости Dirty COW

Компания Cisco призналась, что непреднамеренно оставила внутренний эксплоит для уязвимости Dirty COW ( CVE-2016-5195 ) в составе обновлений для межсетевого шлюза Cisco Expressway и сервера видеосвязи Cisco TelePresence Video Communication Server (VCS).

Данный код используется инженерами компании для проверки наличия необходимых патчей, устраняющих возможность эксплуатации Dirty COW. Как пояснил производитель, из-за ошибки в процессе проверки качества эксплоит оказался случайно включен в образы ПО. В компании подчеркнули, что наличие эксплоита не подвергает решения риску, поскольку все поставляемые образы содержат исправления CVE-2016-5195.

Проблема затрагивает версии образов Cisco Expressway Series и Cisco TelePresence Video Communication Server (VCS) с X8.9 по X8.11.3. Все уязвимые образы уже удалены с сайта Cisco Software Center.

Помимо прочего, Cisco устранила привилегированную учетную запись в коммутаторах серии Cisco Small Business, а также исправила критическую уязвимость CVE-2018-15381 в модуле Cisco Unity Express (CUE) и проблему (CVE-2018-15394) обхода аутентификации в консоли управления системы Stealthwatch.

Источник

Автор: Сергей Куприянов
9.11.2018 (13:01)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome

Все права защищены © 2010-2024

"alterprogs.com" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.com. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.