«Дыра» в продукте Cisco позволяет получить полный контроль над системой

«Дыра» в продукте Cisco позволяет получить полный контроль над системой

Компания Cisco обнаружила критическую уязвимость в продукте под названием Cisco Unified Communications Domain Manager (CUCDM). Представляющий собой компонент платформы для организации совместной работы Cisco Hosted Collaboration Solution, он предназначен для централизованного управления сервисами и приложениями объединенных коммуникаций.

Уязвимость, которой был присвоен номер CVE-2015-4196, позволяет злоумышленнику дистанционно войти в систему через системную учетную запись с правами администратора и целиком захватить контроль над программой, сообщили в компании, передает cnews.ru.

Проблема статичного пароля

Системная учетная запись создается в процессе установки решения. Затем администратор уже не может ее удалить либо изменить, уточнили в Cisco. Проблема заключается в том, что эта учетная запись создается со стандартным статичным паролем.

Уязвимость затрагивает версии Cisco Unified CDM до 4.4.5 и Cisco Unified CDM 8.x. Версии Cisco Unified CDM 10.x ее не содержат.

В компании сообщили, что уже выпустили патч для устранения бреши.

Проблема одинаковых ключей шифрования

Добавим, что это уже вторая уязвимость в решениях Cisco, о которой стало известно за последнюю неделю. В конце июня 2015 г. вендор сообщил об использовании одинакового ключа шифрования SSH в трех различных продуктах — Cisco Web Security Virtual Appliance (WSAv) для защиты от веб-угроз, Email Security Virtual Appliance (ESAv) для защиты от вирусов, распространяемых посредством электронной почты, и Security Management Virtual Appliance (SMAv) для централизованного управления средствами защиты от интернет-угроз.

Похожая уязвимость в SAP HANA

Cisco сообщила о новой уязвимости спустя неделю после того, как представители российской компании Digital Security рассказали об использовании одного и того же статического мастер-ключа в платформе SAP HANA, который в каждой инсталляции один и тот же во всем мире. Завладев этим ключом, хакер может получить доступ ко всем данным на платформе на любых серверах с SAP HANA.

Падение продаж из-за АНБ

В июне 2015 г. своих мест в Cisco лишились президент китайского филиала Хан Ту (Hahn Tu) и вице-президентФреди Чэун(Fredy Cheung). Компания уволила их после того, как в последнем квартале зафиксировала значительное падение продаж. Оно было обусловлено, главным образом, обнародованными бывшим системным администратором АНБ СШАЭдвардом Сноуденом(Edward Snowden) документами. В них говорилось, что АНБ помещает «жучки» в роутеры компании, идущие на экспорт. А также что американские спецслужбы ведут прослушку в штаб-квартире китайского производителя оборудования связи Huawei.

Родители имеют право на разрешать снимать ребенка. Но есть исключения

Родители имеют право запретить съёмку своего ребёнка или размещение таких материалов в открытом доступе без явного согласия. Однако есть исключения: например, если ребёнок не является главным объектом в кадре или участвует в коллективном действии.

Юрист Мария Пишняк прокомментировала для «Российской газеты», в каких случаях требуется согласие родителей на съёмку и дальнейшую публикацию материалов с участием детей, а когда можно обойтись без него.

Такие споры традиционно обостряются перед выпускными в образовательных учреждениях — от детских садов до школ.

Подобные мероприятия почти всегда сопровождаются фото- и видеосъёмкой, а затем материалы появляются в соцсетях, родительских чатах в мессенджерах или фотостоках. При этом изображения людей, в том числе детей, относятся к персональным данным. Их обработку регулирует профильный закон, а за нарушения предусмотрены серьёзные штрафы.

Как напоминает Мария Пишняк, понятие «публичное размещение» шире публикаций в интернете. К нему относится и использование фотографий офлайн: например, в печатных буклетах, стенгазетах или на досках почёта. В таких случаях нужно письменное согласие родителей. При этом они могут разрешить саму съёмку, но запретить публичное размещение её результатов.

Самый строгий порядок действует для снимков и роликов, где ребёнок является центральным объектом. Например, если он позирует один, с другом или с учителем, участвует в индивидуальном конкурсе либо получает ленту выпускника.

Если же ребёнок не находится в центре кадра, согласие родителей обычно не требуется. Это касается групповых активностей: спектаклей, танцев, коллективных конкурсов, хорового пения и других массовых выступлений.

На этом фоне важно учитывать, что Роскомнадзор резко активизировал проверки сайтов на соблюдение законодательства о персональных данных. Нарушения, связанные с размещением фотографий, входят в число самых распространённых претензий регулятора.

RSS: Новости на портале Anti-Malware.ru