Nowa podatność w sprzęcie Cisco: RCE na telefonach IP!
Nowa podatność w sprzęcie Cisco: RCE na telefonach IP!
Bezpieczeństwo w świecie technologii staje się coraz bardziej palącym tematem, zwłaszcza w kontekście urządzeń Cisco. Ostatnie badania ujawniają, że protokół Cisco Discovery Protocol (CDP) zawiera poważne luki, które mogą prowadzić do zdalnego wykonania kodu (RCE) na telefonach IP.
Wykryto, że podatności w oprogramowaniu Cisco FXOS, IOS XR i NX-OS mogą umożliwić atakującym dostęp do systemu jako root, co stwarza poważne zagrożenie dla użytkowników. Warto zwrócić uwagę na dwie główne luki: CVE-2020-3119 i CVE-2020-3120, które pozwalają na zdalne wykonanie kodu i Denial of Service.
Eksperymentalnie, przez najbliższy tydzień, będziemy publikować codziennie nowe informacje o podatnościach pod tagiem vulnz. Jeśli interesujesz się bezpieczeństwem sprzętu Cisco, koniecznie śledź nasze aktualizacje!
Na podstawie: Źródła








