Cisco устранила критические бреши в VPN-маршрутизаторах

Cisco устранила критические бреши в VPN-маршрутизаторах

Cisco устранила критические бреши в VPN-маршрутизаторах

Cisco устранила критические уязвимости в корпоративных VPN-роутерах, позволяющие удаленному злоумышленнику, не прошедшему аутентификацию, выполнить произвольный код или команды, а также вызвать DoS на затронутых устройствах.

Две бреши получили идентификаторы CVE-2022-20842 и CVE-2022-20827, их нашли в веб-интерфейсах управления и функции обновления базы данных. Обе проблемы связаны с недостаточной проверкой ввода.

С помощью специально созданного HTTP-ввода злоумышленник может задействовать CVE-2022-20842 и выполнить вредоносный код с правами root. Этот же эксплойт позволяет атакующему перезагрузить устройство и вызвать отказ в обслуживании, объяснили в Cisco.

Другая дыра — CVE-2022-20827 — допускает выполнение команд в атакованной операционной системе с правами root. В список уязвимых роутеров входят RV160, RV260, RV340 и RV345.

CVE-2022-20827 Затронутые версии Релиз с патчем
RV160 и RV260 Старее 1.0.01.05 Не затронут
RV160 и RV260 1.0.01.05 1.0.01.09
RV340 и RV345 Старее 1.0.03.26 Не затронут
RV340 и RV345 1.0.03.26 1.0.03.28
CVE-2022-20842 Затронутые версии Релиз с патчем
RV340 и RV345 1.0.03.26 и более старые 1.0.03.28

 

Обе уязвимости можно использовать удаленно, при этом они не требуют аутентификации. Поскольку патчи уже готовы, Cisco настоятельно рекомендует установить их как можно скорее.

За год российский рынок серверов для ИИ возрос до 60 млрд рублей

По оценке компании Yadro, в 2025 году объем закупок высокопроизводительных серверов для нужд ИИ в России составил около 60 млрд рублей. Ожидается, что в обозримом будущем спрос на такое оборудование еще больше возрастет.

Результаты анализа рынка ИИ-серверов представил на московском форуме «Инфраструктурные вызовы для развития искусственного интеллекта в России» коммерческий директор Yadro Александр Бакулин.

Затраты, связанные с арендой вычислительных мощностей, техобслуживанием, модернизацией при в оценку не вошли. В настоящее время новый сегмент российского рынка серверов и ПАКов, по словам спикера, находится «в стадии перелома»: за последние два года ИИ перестал быть модным трендом и все чаще стал восприниматься как рабочий инструмент.

«Ключевые заказчики уже отходят от экспериментов и переходят к промышленной эксплуатации, — цитируют «Ведомости» выступление Бакулина. — Они начинают встраивать решение машинного обучения больших языковых моделей в свои бизнес-процессы и свои продуктовые планы, и мы видим большой спрос».

ИИ-серверы наиболее востребованы в крупных компаниях, где работают с большими объемами данных с использованием собственных больших языковых моделей. Не всякое железо такое потянет, да и российские власти ужесточают требования к ПАК на основе GenAI.

В подобной ситуации рост спроса на серверы с GPU в России неудивителен. Впрочем, увеличение совокупных расходов на оборудование для ИИ в прошлом году можно также объяснить взлетом цен на ОЗУ: чипы памяти и без того могут съесть до двух третей себестоимости современного сервера.

В России производством ИИ-серверов занимается множество компаний, в том числе Yadro и Fplus. Их продукты пока работают на импортных GPU.

RSS: Новости на портале Anti-Malware.ru