Cisco предупреждает о наличии уязвимости в Works Common Services

Cisco предупреждает о наличии уязвимости в Works Common Services

Компания Cisco предупреждает  о наличии уязвимости в программном обеспечении CiscoWorks Common Services для операционных систем Oracle Solaris и Microsoft Windows, при успешной эксплуатации которой злоумышленник может выполнить произвольный код на целевой системе.

Как сообщается, уязвимость (CVE-2010-3036) существует из-за ошибки в проверке входных данных при обработке определенных пакетов кода в модуле веб-сервера CiscoWorks Common Services. Успешная эксплуатация уязвимости может привести к сбою работы веб-сервера, а так же в случае передачи злоумышленником специально сформированного пакета на порт TCP (например, 443 или 1741) на сервере может быть выполнен произвольный код без подтверждения аутентификации, причем атакующий получает привелегии администратора.  

Уязвимость была обнаружена с помощью пользователей в приложении CiscoWorks Common Services 3.0.5 и более поздних версий продукта, случаев ее эксплуатации зафиксировано не было.

Согласно компании, бесплатные обновления для уязвимых продуктов уже выпущены и доступны на сайте.

Полностью отключить Telegram в России без изоляции интернета не получится

Полностью заблокировать Telegram в России без отключения страны от глобального интернета практически невозможно. По словам гендиректора ComNews Group Леонида Коника, полная блокировка мессенджера возможна только в случае физического отключения страны от мирового интернета. В иных сценариях речь может идти лишь о частичных ограничениях или усложнении доступа.

К такому выводу пришли опрошенные «Ведомостями» эксперты телеком-рынка.

Схожей точки зрения придерживается и гендиректор провайдера «Комфортел» Дмитрий Петров. Он отметил, что технически невозможно добиться ситуации, при которой Telegram полностью перестанет работать у всех пользователей. Максимум, чего можно достичь, — это снизить удобство использования и тем самым сократить аудиторию сервиса.

На практике такие меры уже применяются. Ещё 10 февраля Роскомнадзор официально подтвердил замедление Telegram. Власти объясняют это тем, что мессенджер не выполняет требования российского законодательства, в частности не ограничивает доступ к запрещённому контенту.

При этом разговоры о возможной более жёсткой блокировке продолжаются. Ранее источники СМИ утверждали, что Telegram могут заблокировать уже 1 апреля, однако в Роскомнадзоре эту информацию прямо не опровергали.

Дополнительный повод для обсуждений появился накануне: 31 марта пользователи Telegram в России начали получать уведомления о возможных трудностях с оплатой Premium-подписки «в ближайшее время».

В итоге ситуация вокруг мессенджера остаётся неопределённой. С одной стороны, ограничения уже усиливаются, с другой — сами эксперты признают, что полностью «выключить» Telegram без радикальных мер на уровне всей интернет-инфраструктуры практически нереально.

RSS: Новости на портале Anti-Malware.ru