$ 00,00
€ 00,00

Маршрутизаторы Cisco – уязвимость позволяет получить доступ с повышенными привилегиями

15 января 2014

В нескольких продуктах компании Cisco обнаружены критические уязвимости, позволяющие хакерам получить к ним удаленный доступ с правами администратора. Брешь присутствует в таких устройствах, как точка беспроводного доступа WAP4410N, а также маршрутизаторы WRVS4400N и RVS4000.

Уязвимость в этих продуктах затрагивает недокументированный интерфейс, позволяющий прослушивать TCP-порт 32764. Злоумышленники могут эксплуатировать этот интерфейс для выполнения произвольных команд на операционной системе. Потенциально они могут получить пароль администратора, что позволит им выполнять команды с повышенными привилегиями.

Злоумышленники также могут осуществлять DDoS-атаки на сеть путем «замораживания» маршрутизатора или сбросив его заводскую конфигурацию, установленную по умолчанию.

Данная уязвимость получила от Cisco наивысший балл (10) согласно Общей системе оценки уязвимостей, и является критической. Хуже всего, что эксплоит для нее уже доступен широкой общественности. Тем не менее, в Cisco утверждают, что никаких масштабных атак с применением этого эксплоита не зафиксировано.

Компания пока не выпустила исправления для уязвимости, однако пообещала сделать это уже к концу текущего месяца.

«Смарт-Технологии» запустили приложение для автоматической заправки самолетов малой авиации Кибермошенники осваивают портал Госуслуг Студенты МИФИ, МГИМО и МГУ создадут электронную «Капсулу времени» Российские инженеры построят самолет «Судного дня» «РТС-тендер» создаст интерактивного ассистента для малого бизнеса Любители тенниса выступили на турнире «Кожаная Кепка» в честь 90-летия Лужкова М2: Какие знаки зодиака покупают жильё чаще других Bitget запускает MONAD On-Chain Earn и торговые награды на 800 000 MON в связи с листингом MON на UEX В Челябинске проходит всероссийский фестиваль по хип-хопу и брейкингу ENERGY 2025 Chery стала партнером Азиатских юношеских паралимпийских игр 2025 года BingX проводит выездное мероприятие для партнеров на Тенерифе, демонстрируя высокие достижения в области инноваций и формировании сообщества Компания Dahua Technology провела Pro Challenge 2025 для углубления сотрудничества с глобальной экосистемой установщиков

Похожие новости