$ 00,00
€ 00,00

Маршрутизаторы Cisco – уязвимость позволяет получить доступ с повышенными привилегиями

15 января 2014

В нескольких продуктах компании Cisco обнаружены критические уязвимости, позволяющие хакерам получить к ним удаленный доступ с правами администратора. Брешь присутствует в таких устройствах, как точка беспроводного доступа WAP4410N, а также маршрутизаторы WRVS4400N и RVS4000.

Уязвимость в этих продуктах затрагивает недокументированный интерфейс, позволяющий прослушивать TCP-порт 32764. Злоумышленники могут эксплуатировать этот интерфейс для выполнения произвольных команд на операционной системе. Потенциально они могут получить пароль администратора, что позволит им выполнять команды с повышенными привилегиями.

Злоумышленники также могут осуществлять DDoS-атаки на сеть путем «замораживания» маршрутизатора или сбросив его заводскую конфигурацию, установленную по умолчанию.

Данная уязвимость получила от Cisco наивысший балл (10) согласно Общей системе оценки уязвимостей, и является критической. Хуже всего, что эксплоит для нее уже доступен широкой общественности. Тем не менее, в Cisco утверждают, что никаких масштабных атак с применением этого эксплоита не зафиксировано.

Компания пока не выпустила исправления для уязвимости, однако пообещала сделать это уже к концу текущего месяца.

«Смарт-Технологии» запустили приложение для автоматической заправки самолетов малой авиации Кибермошенники осваивают портал Госуслуг Студенты МИФИ, МГИМО и МГУ создадут электронную «Капсулу времени» Российские инженеры построят самолет «Судного дня» «РТС-тендер» создаст интерактивного ассистента для малого бизнеса М2: Какие знаки зодиака покупают жильё чаще других Любители тенниса выступили на турнире «Кожаная Кепка» в честь 90-летия Лужкова BingX представляет крупное обновление копитрейдинга, достигнув 1,3 млрд копи-ордеров WePlay запускает новогоднее приключение вместе с «Ну, погоди!» Госкорпорация по организации воздушного движения выбрала Р7 офис и VK Tech для создания единой защищенной ИТ-экосистемы Chery стала партнером Азиатских юношеских паралимпийских игр 2025 года Bitget Launchpool добавляет Stable (STABLE) с более чем 47,8 млн токенов в наградах

Похожие новости