Суббота, 25 октября, 2025
  • Разместить пресс-релиз
Новости Киева и Украины
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech
No Result
View All Result
Новости Киева и Украины
Home Hi-Tech

Cisco исправила критические уязвимости в ПО для дата-центров

31.07.2020
A A
0
Share on FacebookShare on Twitter

Компания Cisco Systems выпустила ряд обновлений безопасности, устраняющих три критические и восемь опасных уязвимостей в Cisco Data Center Network Manager (DCNM) и нескольких программных продуктах Cisco SD-WAN.

Уязвимость обхода аутентификации (CVE-2020-3382) получила оценку в 9,8 балла по шкале CVSS и была обнаружена в REST API Cisco DCNM. Cisco DCNM — решение для управления сетью для центров обработки данных следующего поколения, предоставляющее web-консоль управления для высокоуровневого мониторинга и контроля продуктов Cisco Nexus, Cisco MDS и Cisco Unified Computing System. Эксплуатация уязвимости позволяет неавторизованному злоумышленнику обойти аутентификацию и удаленно выполнить произвольные действия на уязвимых устройствах с правами администратора через API REST.

Это интересно

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
11
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
15

«Уязвимость связана с тем, что разные установки используют один и тот же ключ статического шифрования. Злоумышленник может проэксплуатировать уязвимость, используя статический ключ для создания действительного токена сеанса», — пояснили специалисты.

Проблема затрагивает версии Cisco DCNM 11.0 (1), 11.1 (1), 11.2 (1) и 11.3 (1). По словам Cisco, единственный способ устранить эту уязвимость — обновить программное обеспечение Cisco DCNM до версий 11.4 (1) и младше.

Cisco также исправила две критические уязвимости, затрагивающие программное обеспечение Cisco SD-WAN vManage и программное обеспечение Cisco SD-WAN Solution, включая ПО IOS XE SD-WAN, SD-WAN vBond Orchestrator, облачные маршрутизаторы SD-WAN vEdge, SD -WAN vEdge Routers и ПО контроллера SD-WAN vSmart.

Уязвимость обхода авторизации (CVE-2020-3374) затрагивает Cisco SD-WAN vManage. Проблема получила оценку в 9,9 балла по шкале CVSS и содержится в web-интерфейсе управления. Ее эксплуатация позволяет аутентифицированному удаленному злоумышленнику обойти авторизацию, получить доступ к конфиденциальной информации, изменить конфигурацию системы или повлиять на доступность уязвимой системы.

Вторая проблема представляет собой уязвимость переполнения буфера (CVE-2020-3375) и связана с недостаточной проверкой входных данных. Ее эксплуатация позволяет неавторизованному удаленному злоумышленнику получить доступ к информации, внести изменения в систему и выполнять команды на уязвимой системе с привилегиями суперпользователя.

Источник: securitylab.ru

ShareTweetShareShare

Популярные новости

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу
Hi-Tech

Фриспины за регистрацию — подарок, который может привести к крупному выигрышу

12.08.2025
0
11

Мир онлайн-казино постоянно развивается, а...

Read more
Для каких участков тела используют вибромассажеры

Для каких участков тела используют вибромассажеры

22.06.2025
15

Яке призначення шлейфів у сучасних смартфонах?

09.05.2025
20

Чохли для смартфонів — захист і стиль

20.03.2025
35
Як обрати монітор 22 дюйми для ПК

Як обрати монітор 22 дюйми для ПК

08.01.2025
35

Что нужно знать при выборе лучшего хостинга?

21.10.2024
31
Подробный обзор Apple iPhone 14 Pro Max

Подробный обзор Apple iPhone 14 Pro Max

26.08.2024
30
Next Post
Четыре футболиста “Зари” вошли в символическую сборную сезона УПЛ

Четыре футболиста “Зари” вошли в символическую сборную сезона УПЛ

ПОПУЛЯРНЫЕ НОВОСТИ

  • Зашли и развалили: бойцы ССО показали кадры близкого боя с россиянами

    Зашли и развалили: бойцы ССО показали кадры близкого боя с россиянами

    0 shares
    Share 0 Tweet 0
  • Мой опыт торговли CFD: мошенничество или нет?

    0 shares
    Share 0 Tweet 0
  • Легенда Шахтера разнес Турана после фиаско против Легии в Лиге конференций

    0 shares
    Share 0 Tweet 0
  • «Электронный ТЦК» уже с 1 ноября: украинцам рассказали о новых правилах отсрочки через ЦНАП и Резерв+

    0 shares
    Share 0 Tweet 0
  • Стабильность ненадолго: украинцам сказали, какого курса доллара ждать перед Новым годом

    0 shares
    Share 0 Tweet 0

ОПРОС

Пошли бы вы на уступки русне из-за отсутствия света\тепла?
Результаты
  • Trending
  • Comments
  • Latest
Зашли и развалили: бойцы ССО показали кадры близкого боя с россиянами

Зашли и развалили: бойцы ССО показали кадры близкого боя с россиянами

24.10.2025
Мой опыт торговли CFD: мошенничество или нет?

Мой опыт торговли CFD: мошенничество или нет?

05.01.2022
Легенда Шахтера разнес Турана после фиаско против Легии в Лиге конференций

Легенда Шахтера разнес Турана после фиаско против Легии в Лиге конференций

24.10.2025
«Электронный ТЦК» уже с 1 ноября: украинцам рассказали о новых правилах отсрочки через ЦНАП и Резерв+

«Электронный ТЦК» уже с 1 ноября: украинцам рассказали о новых правилах отсрочки через ЦНАП и Резерв+

24.10.2025
Доба без газу на Київщині: адреса та причина тимчасового відключення

Доба без газу на Київщині: адреса та причина тимчасового відключення

25.10.2025
На фронте произошло более 100 боев: почти половина на Покровском направлении, — Генштаб

На фронте произошло более 100 боев: почти половина на Покровском направлении, — Генштаб

25.10.2025
Названа оценка Таловерова за первый матч в Англии за 2 месяца

Названа оценка Таловерова за первый матч в Англии за 2 месяца

25.10.2025
Пенсионный фонд объяснил, что делать с трудовыми книжками после оцифровки

Пенсионный фонд объяснил, что делать с трудовыми книжками после оцифровки

25.10.2025
  • Реклама
  • Контакты
Редакция: kievnews.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.

No Result
View All Result
  • Киев
  • Украина
  • Политика
  • Финансы
  • Мир
  • Спорт
  • Hi-Tech

Использование любых материалов сайта разрешается при условии ссылки на kievnews.net
Интернет-СМИ должны использовать прямую открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала.
Редакция сайта может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Новости Киева и Украины. All Rights reserved.