Masowe łatanie Cisco – krytyczna podatność na SQL injection!
Masowe łatanie Cisco – krytyczna podatność na SQL injection!
Firma Cisco ogłosiła wydanie łatek dla ponad 70 swoich urządzeń, w tym dla Cisco RV220W Wireless Network Security Firewall, które wykazuje poważną podatność na SQL injection.
To niebezpieczne zjawisko pozwala atakującym na ominięcie uwierzytelnienia i uzyskanie dostępu do panelu administracyjnego. Według producenta, krytyczność tego błędu oceniono na maksymalną wartość w skali CVSS – 10.
Warto zauważyć, że wcześniej ekipa sekuraka odkryła podobne problemy w innym urządzeniu Cisco – Security Appliance. W obliczu rosnących zagrożeń, użytkownicy powinni jak najszybciej zainstalować dostępne łatki, aby zabezpieczyć swoje systemy.
Na podstawie: Źródła








