Более 840 000 устройств Cisco подвержены уязвимости

Более 840 000 устройств Cisco подвержены уязвимости

Более 840 000 устройств Cisco подвержены уязвимости

Группа, называющая себя Shadow Brokers обнаружила уязвимость в программном обеспечении Cisco. По словам экспертов, эта уязвимость затрагивает сотни тысяч устройств по всему миру.

Уязвимость отслеживается под именем CVE-2016-6415 и существует в Internet Key Exchange версии 1. Брешь может быть использована неавторизованным злоумышленником удаленно и привести к тому, что он получит доступ к содержимому памяти, где может находиться конфиденциальная информация.

The Shadowserver Foundation провела сканирование, чтобы определить, сколько устройств подвержены этой уязвимости.

По состоянию последнего сканирования, проведенного в среду, более 840,000 уникальных IP-адресов оказались уязвимы. Наибольший процент уязвимых устройств был в Соединенных Штатах (255,000), далее следуют Россия (42000), Соединенное Королевство (42 000), Канада (41,000), Германия (35,000), Япония (33,000), Мексика (26000), Франция ( 26000), Австралия (22 000), Китай (22 000) и Италия (21 000).

По словам Shadowserver, нет никаких доказательств того, что продукты других производителей подвержены той же уязвимости, но организация отметила, что это не окончательные выводы.

На данный момент большинство затронутых версий программного обеспечения остаются не обновленными. Cisco выпустила простой онлайн-инструмент, который позволяет клиентам определить, является ли их продукция уязвимой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Целевые атаки через драйверы Adreno: Qualcomm предупреждает и латает

Qualcomm выпустила заплатки для трёх уязвимостей нулевого дня в драйверах графического процессора Adreno. Эти уязвимости активно используют в целевых атаках, и под угрозой — десятки чипсетов.

Две из трёх уязвимостей (CVE-2025-21479 и CVE-2025-21480) были обнаружены ещё в январе благодаря команде Google Android Security.

Обе связаны с неправильной аутентификацией команд в графической подсистеме — при определённой последовательности команд это может привести к повреждению памяти.

Третья дыра (CVE-2025-27038), выявленная в марте, касается Chrome и связана с типичной ошибкой use-after-free — тоже чревата повреждением памяти при рендеринге.

По данным Google Threat Analysis Group, все три уязвимости уже используются в реальных атаках — правда, пока точечно и не массово. Qualcomm выпустила патчи в мае и настоятельно рекомендовала производителям устройств как можно быстрее установить обновления.

В этом же месяце компания устранила ещё одну уязвимость (CVE-2024-53026) — переполнение буфера в сетевом стеке, которое позволяло злоумышленнику получить доступ к закрытой информации, отправляя неправильные RTCP-пакеты во время звонков по VoLTE или VoWiFi.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru