به روزرسانی های امنیتی سیسکو: مهاجمان می توانند از حقوق بالاتر استفاده کنند

[ad_1]

تأمین کننده شبکه سیسکو از چندین محصول در برابر حملات احتمالی محافظت می کند. در بدترین حالت ، مهاجمان می توانند به عنوان کاربران ریشه به سیستم ها دسترسی پیدا کنند. اما این کار آسانی نیست. تکه های امنیتی برای بارگیری در دسترس هستند.

در مقاله های مرتبط با این پیام ، Admins اطلاعاتی را در مورد نسخه های امن پیدا می کند. تاکنون هیچ گزارشی در مورد حملات مداوم در دست نیست. از آنجا که سخت افزار سیسکو در شرکت ها در شرکت ها استفاده می شود ، سرپرست ها نباید خیلی طولانی وصله را به تأخیر بیندازند.

از آنجا که اجرای شعاع در موتور خدمات هویت معیوب است ، مهاجمان می توانند در این نقطه ضعیف (CVE 2025-20152 “هوس“) برای حمله DOS. این باید بدون تأیید اعتبار و از راه دور کار کند. حملات از طریق درخواست های شعاع آماده می توانند آغاز شوند. در پایان راه اندازی مجدد وجود دارد.

شکاف (CVE 2025-20113 “هوس“) در مرکز اطلاعات یکپارچه ، مهاجمان می توانند حقوق کاربر بالاتری را بدست آورند. در زمینه مدیر Secure Network Analytics ، مهاجمان حتی می توانند حقوق ریشه ای کسب کنند (CVE 2025-20256”واسطه“). اما آنها باید برای آن مدیر باشند. در این مرحله ، مهاجمان همچنین می توانند زنگ هشدارها را ایجاد کنند (CVE-2025-20257”واسطه“).

علاوه بر این ، مهاجمان می توانند در شرکت مرکز تماس یکپارچه (CVE 2025-20242 “واسطه“) دستکاری کنید.

در ابتدای ماه مه ، سیسکو محصولات مختلفی را برای حملات Root و DOS مجهز کرد.

طبقه بندی شده بر اساس درجه تهدیدها:


(از)

[ad_2]

لینک منبع

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *