Все новости
Это интересно
Сейчас читают
Интернет
Аватар Evernews Evernews

У Cisco нашли эксплойт, затрагивающий миллионы устройств по всему миру

1
0
Поделиться
Телеграфировать

В том числе, видимо, и в России.

У Cisco нашли эксплойт, затрагивающий миллионы устройств по всему миру

Компания Cisco сообщила об обнаружении и исправлении критической уязвимости в своих сетевых устройствах. Предполагается, что уязвимость, получившая идентификатор CVE-2025-20352, затрагивает миллионы устройств и эксплуатируется хакерами.

Баг присутствует во всех поддерживаемых версиях операционных систем Cisco IOS и IOS XE. На базе этих ОС работают корпоративные маршрутизаторы и другие сетевые решения Cisco.

Эксплуатация уязвимости может привести как к отключению оборудования, так и к выполнению на устройстве произвольного кода. Об уязвимости стало известно лишь после того, как ее использовали хакеры.

Суть проблемы заключается в переполнении стека в модуле обработки протокола SNMP. Этот протокол используется для сбора и передачи данных о состоянии устройств внутри сети.

Для взлома устройства злоумышленнику недостаточно сформировать специальные SNMP-пакеты. Нужно знать еще и значение read-only community string, специального ключа, поставляемого вместе с устройством.

Чтобы защититься от атаки извне, нужно либо пропатчить операционную систему, либо закрыть доступ к уязвимому устройству. Как пишет Ars Technica, устройства Cisco с открытыми в интернет SNMP-интерфейсами активно используются в ряде стран, включая Россию.

Читать далее
Как вам Doom The Dark Ages?
Кандидат на «Игру года»
983 голоса, 22.7%
Хорошо, но могло быть лучше
721 голос, 16.7%
Самая обычная игра
361 голос, 8.3%
Ужасно, пожалел о покупке/скачивании
367 голосов, 8.5%
Не играл и не собираюсь
1897 голосов, 43.8%
Теги: Интернет, Технологии
Аватар Evernews
Evernews
8077 подписчиков