Generatywna analiza danych

Błędy Cisco IOS umożliwiają nieuwierzytelnione, zdalne ataki DoS

Data:

Firma Cisco udostępniła aktualizacje zabezpieczeń dla swojego flagowego oprogramowania systemów operacyjnych IOS i IOS XE dla sprzętu sieciowego, a także poprawki dla oprogramowania Access Point.

Spółki aktualizacja zabezpieczeń dla Cisco IOS łagodzi w sumie 14 luk, z których 10 to błędy typu „odmowa usługi” (DoS), które mogą powodować awarie systemu, nieoczekiwane przeładowania i przepełnienie sterty. Wszystkie najpoważniejsze z błędów DoS wysokiego ryzyka umożliwiają wykorzystanie ich przez nieuwierzytelnionych, zdalnych atakujących.

Inne błędy umożliwiają eskalację uprawnień, wstrzykiwanie poleceń i obejście listy kontroli dostępu.

Aktualizacje oprogramowania punktu dostępowego Cisco dotyczą: luka w zabezpieczeniach bezpiecznego obejścia rozruchu (CVE-2024-20265), a także inny luka w zabezpieczeniach umożliwiająca odmowę usługi (CVE-2024-20271). Pierwsza z nich to „luka w procesie rozruchu, która może pozwolić nieuwierzytelnionemu fizycznemu atakującemu na ominięcie funkcji Cisco Secure Boot i załadowanie na urządzenie, którego dotyczy luka, obrazu oprogramowania, w którym doszło do manipulacji” – czytamy w poradniku.

CISA wydała kolejne ostrzeżenie, w którym zachęcała administratorów do działania zaktualizować swoje systemy tak szybko, jak to możliwe.

spot_img

Najnowsza inteligencja

spot_img

Czat z nami

Cześć! Jak mogę ci pomóc?