Zephyrnet logo

Cisco IOS -virheet sallivat todentamattomat, etäkäyttöiset DoS-hyökkäykset

Treffi:

Cisco on julkaissut tietoturvapäivitykset lippulaiva-IOS- ja IOS XE -käyttöjärjestelmäohjelmistoihinsa verkkolaitteidensa kanssa sekä korjaustiedostoja Access Point -ohjelmistoonsa.

Yrityksen tietoturvapäivitys Cisco IOS:lle vähentää yhteensä 14 haavoittuvuutta, joista 10 on palvelunestovirheitä (DoS), jotka voivat aiheuttaa järjestelmän kaatumisia, odottamattomia uudelleenlatauksia ja keon ylivuotoa. Vakavimmat korkean riskin DoS-bugit mahdollistavat todentamattomien etähyökkääjien hyödyntämisen.

Muut virheet sallivat oikeuksien eskaloinnin, komentojen lisäyksen ja pääsynhallintaluettelon ohituksen.

Ciscon Access Point -ohjelmistopäivitykset on tarkoitettu a suojatun käynnistyksen ohituksen haavoittuvuus (CVE-2024-20265) sekä toinen palveluneston haavoittuvuus (CVE-2024-20271). Edellinen on "haavoittuvuus käynnistysprosessissa, [joka] voi antaa todentamattoman, fyysisen hyökkääjän ohittaa Cisco Secure Boot -toiminnon ja ladata ohjelmiston kuvan, jota on peukaloitu haavoittuneelle laitteelle", neuvon mukaan.

CISA antoi seurantahälytyksen, jossa järjestelmänvalvojat kehotettiin toimimaan päivittää järjestelmänsä niin pian kuin mahdollista.

spot_img

Uusin älykkyys

spot_img