Cisco обнаружила уязвимость своих устройств в документах Vault 7

Cisco обнаружила уязвимость своих устройств в документах Vault 7

Cisco обнаружила уязвимость своих устройств в документах Vault 7

Cisco предупредила клиентов о том, что файлы Vault 7, опубликованные WikILeaks, содержат информацию о критической уязвимости, затрагивающей многие коммутаторы компании. На данный момент патчи недоступны, но Cisco предоставила некоторые рекомендации для обеспечения безопасности.

Первоначальный анализ, проведенный Cisco, показал наличие вредоносной программы, нацеленной на различные маршрутизаторы и коммутаторы. Этот вредонос способен собирать и извлекать данные, выполнять команды и манипулировать веб-трафиком.

В пятницу Cisco сообщила, что расследование также выявило наличие уязвимости нулевого дня, затрагивающей код обработки Cluster Management Protocol (CMP). Брешь, известная под идентификатором CVE-2017-3881, позволяет удаленному злоумышленнику добиться перезагрузки уязвимых коммутаторов или выполнить произвольный код с повышенными привилегиями и получить полный контроль над устройством. Уязвимость может быть использована через Telnet.

Анализ Cisco показал, что брешь затрагивает более 300 устройств, включая Catalyst, Embedded Service, IE и ME, RF Gateway 10. Некоторые из уязвимых моделей больше не продаются и не поддерживаются.

Пока не появятся патчи, устраняющие уязвимости, клиентам рекомендуется отключить протокол Telnet для входящих подключений и использовать только SSH. Если отключение Telnet невозможно, пользователи могут снизить риск атаки через списки контроля доступа (ACL).

Cisco предоставила онлайн-инструмент, который поможет пользователям определить, уязвимы ли их устройства.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Positive Technologies будет развивать кибербезопасность в вузах Индонезии

Во время международного киберфестиваля Positive Hack Days компания Positive Technologies подписала соглашения о сотрудничестве с тремя университетами Индонезии: Business Center Alumni UI (KBA UI), Universitas Muhammadiyah Jakarta и Universitas NU NTB.

Главная цель — помочь повысить уровень подготовки специалистов в сфере кибербезопасности в Юго-Восточной Азии.

В рамках партнёрства планируется запуск совместных образовательных проектов: открытие учебных классов для практики, обучение преподавателей и разработка курсов по защите и атаке в информационной среде, а также по безопасной разработке. В университетах появится киберсимуляционная платформа EdTechLab, с помощью которой студенты смогут отрабатывать навыки на практике.

По словам Юлии Данчиной, директора по обучению клиентов и партнёров Positive Technologies, сотрудничество с индонезийскими вузами должно помочь студентам и преподавателям получить прикладные знания, которые актуальны в условиях роста киберугроз.

По данным исследований компании, Индонезия — одна из стран региона, где особенно остро стоит вопрос кибербезопасности. 28% объявлений на теневых форумах Юго-Восточной Азии связано именно с этой страной, а в 62% успешных атак на организации происходят утечки конфиденциальных данных. При этом университеты и научные учреждения входят в топ-5 наиболее пострадавших отраслей.

Несмотря на значительные успехи в цифровизации и повышении цифровой грамотности, страна сталкивается с новыми вызовами в сфере ИБ.

Юди Дарма, представитель министерства науки и технологий Индонезии, заявил, что подготовка специалистов в этой сфере — ключ к устойчивому развитию национальной цифровой инфраструктуры. Сотрудничество с международными игроками должно помочь в решении этой задачи.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru