Новости и события » Hi-Tech » В Cisco IOS устранены уязвимости, удаленно эксплуатируемые по SNMP

В Cisco IOS устранены уязвимости, удаленно эксплуатируемые по SNMP

Компания Cisco выпустила обновления прошивок для продуктов на базе платформ IOS и IOS XE, в которых устранена серия опасных уязвимостей (CVE-2017-6736, CVE-2017-6737, CVE-2017-6738), позволяющих выполнить свой код и получить полный контроль над устройством или инициировать перезагрузку через отправку специально оформленного пакета по протоколу SNMP.

Атака возможна только при наличии у злоумышленника возможности напрямую обратиться к устройству по SNMP при обработке устройством одного из следующих MIB (активированы по умолчанию при включении SNMP, для проверки можно использовать команду "show snmp mib"): ADSL-LINE-MIB, ALPS-MIB, CISCO-ADSL-DMT-LINE-MIB, CISCO-BSTUN-MIB, CISCO-MAC-AUTH-BYPASS-MIB, CISCO-SLB-EXT-MIB, CISCO-VOICE-DNIS-MIB, CISCO-VOICE-NUMBER-EXPANSION-MIB, TN3270E-RT-MIB. В качестве обходного пути защиты рекомендуется исключить указанные MIB при помощи команды "snmp-server view". Проблема проявляется независимо от версии SNMP (1, 2c и 3). Для атаки на системы с SNMP 1 и 2c злоумышленнику достаточно указать верную строку community (часто "public"), а для атаки через SNMP 3 требуется указание параметров аутентификации.


Китайские компании планируют купить заводы Volkswagen в Германии

Китайские компании планируют купить заводы Volkswagen в Германии

Автопроизводители Китая рассматривают вариант приобретения немецких заводов, которые хотят закрыть. Об этом сообщил Reuters со ссылкой на ряд источников. Речь идет о 2 заводов компании Volkswagen в Оснабрюке и Дрездене. На 1-ом заводе работают более 2300...

сегодня 14:41

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх