Zephyrnet Logosu

Cisco IOS Hataları, Kimliği Doğrulanmamış, Uzaktan DoS Saldırılarına İzin Veriyor

Tarih:

Cisco, ağ donanımına yönelik amiral gemisi IOS ve IOS XE işletim sistemi yazılımı için güvenlik güncellemelerinin yanı sıra Erişim Noktası yazılımı için yamalar yayınladı.

şirketin Cisco IOS için güvenlik güncellemesi Sistem çökmelerine, beklenmeyen yeniden yüklemelere ve yığın taşmasına neden olabilecek 14'u hizmet reddi (DoS) hatası olan toplam 10 güvenlik açığını azaltır. Yüksek riskli DoS hatalarının en şiddetlisi, kimliği doğrulanmamış uzaktaki saldırganların istismarına izin verir.

Diğer hatalar ayrıcalık yükseltmeye, komut eklemeye ve erişim kontrol listesinin atlanmasına izin veriyor.

Cisco'nun Erişim Noktası Yazılımı güncellemeleri, güvenli önyükleme atlama güvenlik açığı (CVE-2024-20265) ve başka bir hizmet reddi güvenlik açığı (CVE-2024-20271). İlki, tavsiye yazısına göre "kimliği doğrulanmamış, fiziksel bir saldırganın Cisco Güvenli Önyükleme işlevini atlamasına ve etkilenen cihaza tahrif edilmiş bir yazılım görüntüsünü yüklemesine izin verebilecek önyükleme sürecindeki bir güvenlik açığıdır".

CISA, yöneticileri aşağıdakileri yapmaya teşvik eden bir takip uyarısı yayınladı: sistemlerini güncelle en kısa sürede.

spot_img

En Son İstihbarat

spot_img