В составе Cisco DNA Center обнаружены жестко закодированные учетные данные - «Новости»
Apple назвала лучшие приложения и игры 2025 года в App Store - «Новости мира Интернет»
Apple назвала лучшие приложения и игры 2025 года в App Store - «Новости мира Интернет»
Яндекс представил AI Search – технологию веб-поиска для корпоративных ИИ-агентов - «Новости мира Интернет»
Яндекс представил AI Search – технологию веб-поиска для корпоративных ИИ-агентов - «Новости мира Интернет»
В Android тестируют Call Reason – функцию для маркировки срочных звонков - «Новости мира Интернет»
В Android тестируют Call Reason – функцию для маркировки срочных звонков - «Новости мира Интернет»
Дайджест обновлений Яндекс Рекламы для специалистов по продвижению - «Новости мира Интернет»
Дайджест обновлений Яндекс Рекламы для специалистов по продвижению - «Новости мира Интернет»
Пользователь Reddit составил рейтинг наушников на основе отзывов - «Новости мира Интернет»
Пользователь Reddit составил рейтинг наушников на основе отзывов - «Новости мира Интернет»
Telegram объявил о конкурсе на дизайн Telegram Nodes - «Новости мира Интернет»
Telegram объявил о конкурсе на дизайн Telegram Nodes - «Новости мира Интернет»
DeepSeek выпустила обновленные модели V3.2 и V3.2-Speciale с упором на продвинутые рассуждения - «Новости мира Интернет»
DeepSeek выпустила обновленные модели V3.2 и V3.2-Speciale с упором на продвинутые рассуждения - «Новости мира Интернет»
Microsoft представила коллекцию «уродливых» рождественских свитеров 2025 года - «Новости мира Интернет»
Microsoft представила коллекцию «уродливых» рождественских свитеров 2025 года - «Новости мира Интернет»
Что такое мониторинг работы сотрудников
Что такое мониторинг работы сотрудников
В Блокноте на Windows 11 добавили новые функции, в том числе поддержку таблиц - «Новости мира Интернет»
В Блокноте на Windows 11 добавили новые функции, в том числе поддержку таблиц - «Новости мира Интернет»
Новости мира Интернет » Новости » В составе Cisco DNA Center обнаружены жестко закодированные учетные данные - «Новости»

Совсем недавно, весной текущего года, в продукции Cisco уже обнаруживали фактический бэкдор, то есть жестко закодированные учетные данные в составе Prime Collaboration Provisioning (PCP).


Теперь разработчики Cisco обнародовали еще 16 бюллетеней безопасности, и три уязвимости получили статус критических, набрав 10 из 10 возможных баллов по шкале CVSSv3. Среди этих проблем – жестко закодированные учетные данные администратора, обнаруженные в ходе внутреннего аудита в составе Cisco Digital Network Architecture (DNA) Center. Все найденные баги были устранены в Cisco DNA Center версии 1.1.3.


Вышеупомянутый бэкдор получил идентификатор CVE-2018-0222, и его описывают как «недокументированные, статические учетные данные от административного аккаунта по умолчанию». Компания не разглашает, какими были жестко закодированные логин и пароль, лишь сообщает, что они давали root-доступ к уязвимой системе.


Еще одна критическая проблема получила ID CVE-2018-0222. Уязвимость представляет собой обход аутентификации в подсистеме управления контейнерами Kubernetes, которая входит в состав Cisco DNA Center. Эксплуатируя баг, атакующий может получить доступ к сервисному порту Kubernetes  и выполнить команды с повышенными привилегиями. В конечном итоге это приводит к полной компрометации контейнеров.


Третья критическая уязвимость, CVE-2018-0271, представляет собой обход аутентификации API gateway Cisco DNA Center. Проблему можно эксплуатировать путем создания специального URL, что в итоге приводит к получению неавторизованного доступа к критическим сервисам и повышению привилегий в DNA Center.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Совсем недавно, весной текущего года, в продукции Cisco уже обнаруживали фактический бэкдор, то есть жестко закодированные учетные данные в составе Prime Collaboration Provisioning (PCP). Теперь разработчики Cisco обнародовали еще 16 бюллетеней безопасности, и три уязвимости получили статус критических, набрав 10 из 10 возможных баллов по шкале CVSSv3. Среди этих проблем – жестко закодированные учетные данные администратора, обнаруженные в ходе внутреннего аудита в составе Cisco Digital Network Architecture (DNA) Center. Все найденные баги были устранены в Cisco DNA Center версии 1.1.3. Вышеупомянутый бэкдор получил идентификатор CVE-2018-0222, и его описывают как «недокументированные, статические учетные данные от административного аккаунта по умолчанию». Компания не разглашает, какими были жестко закодированные логин и пароль, лишь сообщает, что они давали root-доступ к уязвимой системе. Еще одна критическая проблема получила ID CVE-2018-0222. Уязвимость представляет собой обход аутентификации в подсистеме управления контейнерами Kubernetes, которая входит в состав Cisco DNA Center. Эксплуатируя баг, атакующий может получить доступ к сервисному порту Kubernetes и выполнить команды с повышенными привилегиями. В конечном итоге это приводит к полной компрометации контейнеров. Третья критическая уязвимость, CVE-2018-0271, представляет собой обход аутентификации API gateway Cisco DNA Center. Проблему можно эксплуатировать путем создания специального URL, что в итоге приводит к получению неавторизованного доступа к критическим сервисам и повышению привилегий в DNA Center. Источник новости - google.com

-1

Смотрите также

А что там на главной? )))



Комментарии )))