Cisco исправила опасные уязвимости в промышленных и корпоративных решениях

M

Maksim

Проблемы позволяют выполнить произвольный код или вызвать отказ в обслуживании.
Данная организацыя Cisco ликвидировала две опасные слабости, волнующие процесс возрождение в программном пакете Cisco Industrial Network Director (IND) и обслуживание оформление платформы Cisco Unified Presence (Cisco Unified CM IM&P Service, Cisco VCS и Cisco Expressway).

Cisco IND - решение для руководства коммерческими механизмом автоматизации, а Cisco Unified Presence является собой частную платформу, гарантированый сбор материала о свежем состоянии несложности заказчика и потенциала подключения к заказчика дальнейшими методами.

ПО Cisco IND включает опасность (CVE-2019-1861), соизволять абоненту штурмующему выполнить код на устройствах под управлением опасного программного обеспечения. Проблема сопряжённый неточной проверкой файлов, загружаемых в приложение. Опасность трогает версии Cisco IND до 1.6.0.

Условие Cisco Unified Presence под угрозой опасности (CVE-2019-1845), с помощью которой неавторизованный взломщик может на растоянии инициировать отказ в обслуживании в процессе авторизации абонентов на уязвимых серверах. Проблема вызвана недостаточным контролем определенных операций в памяти.Человек который атакует может обойти проблему путем Extensible Messaging и Presence Protocol (XMPP).
Проблема устранена в выпусках Cisco Expressway Series и Cisco TelePresence

В настоящее время случаев эксплуатации вышеуказанных уязвимостей не выявлено.
 
Похожие темы
Admin Интересно Cisco устранила критические уязвимости в IMC и SSM. Новости в сети 0
Admin Интересно Кибератака на Cisco началась с плагина для проверки уязвимостей. Новости в сети 0
Admin Интересно Группировка Interlock использовала уязвимость Cisco до её публичного раскрытия. Новости в сети 0
Admin Интересно CISA предупреждает об эксплуатации уязвимостей в Zimbra и SharePoint, а также о новой атаке с использованием уязвимости Cisco. Новости в сети 0
Admin Интересно Root-права в подарок. Cisco подтвердила, что свежие баги вовсю используют для атак. Новости в сети 0
Admin Интересно Cisco подтвердила активное использование уязвимостей в Catalyst SD-WAN Manager. Новости в сети 0
Admin Интересно Эксплойт уже на GitHub. Главная система защиты Cisco снова пробита. Новости в сети 0
Asteriksmoo Выкупаем все Ваши корп.доступы (citrix, cisco, любой VPN, RDP Corp, в виде ботов и т.д. и т.п.) в сети Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 8
H Рутовые шелы, пароли админов, доступы к бд, сорцы, видеонаблюдение, доступы к CISCO, данные сотрудников в одном крупном иностранном казино. Доступы: RDP, VPS, SQL inj, базы, сайты, shell's 3
M Cisco удалила опасности в больших и малых возможностях Новости в сети 0
Admin Интересно Microsoft исправила 84 уязвимости в мартовском обновлении безопасности. Новости в сети 0
Admin Интересно Робопсы Unitree превратились в шпионов: хакеры нашли опасные уязвимости. Новости в сети 0
el_hacker Статья Опасные IP диапазоны Анонимность и приватность 0
S Опасные изображения. Создаем вредоносный код в картинке Вирусология 6

Название темы