Cisco предупреждает о наличии уязвимости в Works Common Services

Cisco предупреждает о наличии уязвимости в Works Common Services

Компания Cisco предупреждает  о наличии уязвимости в программном обеспечении CiscoWorks Common Services для операционных систем Oracle Solaris и Microsoft Windows, при успешной эксплуатации которой злоумышленник может выполнить произвольный код на целевой системе.

Как сообщается, уязвимость (CVE-2010-3036) существует из-за ошибки в проверке входных данных при обработке определенных пакетов кода в модуле веб-сервера CiscoWorks Common Services. Успешная эксплуатация уязвимости может привести к сбою работы веб-сервера, а так же в случае передачи злоумышленником специально сформированного пакета на порт TCP (например, 443 или 1741) на сервере может быть выполнен произвольный код без подтверждения аутентификации, причем атакующий получает привелегии администратора.  

Уязвимость была обнаружена с помощью пользователей в приложении CiscoWorks Common Services 3.0.5 и более поздних версий продукта, случаев ее эксплуатации зафиксировано не было.

Согласно компании, бесплатные обновления для уязвимых продуктов уже выпущены и доступны на сайте.

Причиной массовых сбоев в Рунете стали неполадки у Ростелекома

Массовые проблемы с доступом к российским интернет-сервисам 6 августа устроил 29-минутный сбой в сети передачи данных «Ростелекома». Специалисты оператора перевели трафик на резервное оборудование, после чего инфраструктура вернулась к штатной работе.

Неполадки могли повлиять на доступность части интернет-ресурсов. Однако пользователям это запомнилось куда ярче: жалобы поступали на сервисы маркетплейсов, ИТ-компаний, банков, социальных платформ и операторов связи.

Больше всего сообщений ожидаемо пришло от абонентов самого «Ростелекома». Пользователи столкнулись с проблемами при подключении к сервисам и сетевым соединением.

В «Ростелекоме» пояснили, что сбой продолжался 29 минут. Трафик оперативно перенаправили на резервное оборудование, а причины инцидента в сообщении компании не раскрыли. Сейчас, по данным оператора, сеть и инфраструктура работают в штатном режиме.

Иными словами, до долгого цифрового апокалипсиса дело не дошло. Но инцидент наглядно показал, что иногда достаточно всего получаса неполадок у крупного оператора, чтобы пользователи одновременно потеряли доступ к магазинам, банкам и привычным онлайн-площадкам.

RSS: Новости на портале Anti-Malware.ru