Bezpieczeństwo na szczycie: Poważne luki w oprogramowaniu Cisco
Bezpieczeństwo na szczycie: Poważne luki w oprogramowaniu Cisco
Cisco ujawnia poważne podatności w swoim oprogramowaniu Data Center Network Manager (DCNM), które mogą stanowić zagrożenie dla użytkowników. Wśród odkrytych problemów, atakujący mogą zdalnie obejść mechanizmy autoryzacji, co pozwala na uzyskanie uprawnień administratora bez potrzeby uwierzytelnienia.
Podatności te dotyczą zarówno wersji na Windows, jak i Linux. W opublikowanym przez Cisco opisie łaty zaznaczone jest, że wystarczy wygenerować odpowiedni token, aby uzyskać dostęp do konta global admin. Obawy budzi fakt, że mechanizm ten nie opiera się na zaawansowanej kryptografii, a jedynie na prostym kodzie.
Warto zwrócić uwagę na znaczenie aktualizacji oprogramowania i stosowania odpowiednich zabezpieczeń, aby zminimalizować ryzyko. Użytkownicy powinni natychmiast zainstalować dostępne poprawki, aby zabezpieczyć swoje systemy przed potencjalnymi atakami.
Na podstawie: Źródła








