$ 00,00
€ 00,00

Маршрутизаторы Cisco – уязвимость позволяет получить доступ с повышенными привилегиями

15 января 2014

В нескольких продуктах компании Cisco обнаружены критические уязвимости, позволяющие хакерам получить к ним удаленный доступ с правами администратора. Брешь присутствует в таких устройствах, как точка беспроводного доступа WAP4410N, а также маршрутизаторы WRVS4400N и RVS4000.

Уязвимость в этих продуктах затрагивает недокументированный интерфейс, позволяющий прослушивать TCP-порт 32764. Злоумышленники могут эксплуатировать этот интерфейс для выполнения произвольных команд на операционной системе. Потенциально они могут получить пароль администратора, что позволит им выполнять команды с повышенными привилегиями.

Злоумышленники также могут осуществлять DDoS-атаки на сеть путем «замораживания» маршрутизатора или сбросив его заводскую конфигурацию, установленную по умолчанию.

Данная уязвимость получила от Cisco наивысший балл (10) согласно Общей системе оценки уязвимостей, и является критической. Хуже всего, что эксплоит для нее уже доступен широкой общественности. Тем не менее, в Cisco утверждают, что никаких масштабных атак с применением этого эксплоита не зафиксировано.

Компания пока не выпустила исправления для уязвимости, однако пообещала сделать это уже к концу текущего месяца.

«Смарт-Технологии» запустили приложение для автоматической заправки самолетов малой авиации Кибермошенники осваивают портал Госуслуг Студенты МИФИ, МГИМО и МГУ создадут электронную «Капсулу времени» Российские инженеры построят самолет «Судного дня» «РТС-тендер» создаст интерактивного ассистента для малого бизнеса В 13 регионах страны отсутствует контроль веса для большегрузов Сайт и чат-бот за несколько минут: российские IT-специалисты запустили сервис на базе ИИ Bitget обновляет Agent Hub, добавляя Skills и CLI — теперь OpenClaw может начать торговлю за три минуты Владислав Бермуда, эксперт по кросс-маркетингу: «Бизнес может расти и без рекламного бюджета» Resellup о том, какие товары продавать на Wildberries, чтобы не уйти в минус: топ-5 категорий для высокой маржинальности Bota запускает SAION AI — физическую ИИ-платформу для биопроизводства Sky Labs объявила о поддержке премии American Heart Association “Established Investigator Award for Clinical Hypertension”

Похожие новости