В маршрутизаторах Cisco нашли опасные уязвимости

Компания Red Balloon заявила об обнаружении двух уязвимостей в маршрутизаторах Cisco 1001-X. Касаются они доступа к сетям и аппаратной защите.
В маршрутизаторах Cisco нашли опасные уязвимости


Cisco получила сигнал о проблеме еще несколько месяцев назад, поэтому разработчики уже знают способ решения проблемы. Первая уязвимость ликвидируется запуском новой версии прошивки, и такой патч авторы проекта выложили накануне в Сеть. Речь идет об ошибке в OC Cisco IOS, с помощью которой хакеры могут получить доступ к маршрутизаторам упомянутой модификации.

Следующая уязвимость затрагивает спектр безопасности огромного количества сетевых аппаратов компании. В Red Balloon обошли защиту оборудования под названием Trust Anchor. Она представляет собой развитие контрольных модулей сохранности техники разработчика. Ныне Trust Anchor имеется во всей сетевой технике компании, поэтому его взлом крайне нежелателен для разработчиков.

Исследователи смогли обмануть Trust Anchor и взломали его, тогда как оборудование по-прежнему сообщало клиентам о невмешательстве в работу системы. В Cisco сообщили, что решить проблему удаленно невозможно, в связи с чем разбираться в багах будут эксперты, которые обслуживают сети на технике Cisco.
По материалам: dni24
Добавить комментарий
Ваше Имя:
Ваш E-Mail:
Введите два слова, показанных на изображении: *