Уязвимость в имплементации SAML угрожает продуктам Cisco

Уязвимость в имплементации SAML угрожает продуктам Cisco

Уязвимость в имплементации SAML угрожает продуктам Cisco

Cisco выпустила набор патчей, устраняющих, помимо прочего, уязвимость CVE-2018-0229, которая присутствовала в имплементации языка разметки SAML (Security Assertion Markup Language). Эту брешь мог удаленно использовать неавторизованный злоумышленник, чтобы установить сессию AnyConnect с помощью уязвимого устройства.

Недостаток CVE-2018-0229 затрагивает следующие решения Cisco:

  • Программное обеспечение Adaptive Security Appliance (ASA);
  • Программное обеспечение Firepower Threat Defense (FTD).

Согласно официальному сообщению Cisco, ASA и FTD не реализуют никакого механизма обнаружения происхождения запроса на аутентификацию (происходит ли он напрямую от клиента AnyConnect).

Злоумышленник может проэксплуатировать брешь, заставив пользователя перейти по специально созданной ссылке, таким образом, атакующий может перехватить валидный токен аутентификации и использовать его для инициации сессии AnyConnect.

Компания подтвердила, что ASA 9.7.1 и более поздние версии уязвимы. Также эта брешь затрагивает FTD 6.2.1 и более поздние версии и AnyConnect 4.4.00243 и более поздние версии.

В Лиза Алерт призвали родителей не наказывать детей лишением телефона

Инструктор поискового отряда «Лиза Алерт» предупредила, что лишать детей телефона в качестве наказания опасно. Если ребенок останется без связи и пропадет, найти его будет значительно сложнее — в том числе полиции, волонтерам и спасателям. Такая мера может создать прямую угрозу жизни ребенка.

Об опасности подобных наказаний рассказала инструктор направления «Профилактика» поискового отряда «Лиза Алерт» Евгения Цинклер в разговоре с РИА Новости.

По ее словам, телефон — это не только средство связи и контроля, но и инструмент спасения. С его помощью ребенок может связаться с родителями, а полиция или спасатели — определить его местоположение.

«В последнее время очень часто наши инфорги сталкиваются с тем, что пропал подросток или ребенок, у которого нет с собой мобильного телефона, так как он был наказан и родители забрали сотовый в виде наказания. Это очень сильно затрудняет поиск и реально подвергает опасности жизни ребенка», – рассказала инструктор «Лиза Алерт».

Цинклер призвала родителей не лишать детей средств связи. Тем более, отметила она, существуют не менее действенные способы наказания, не связанные с изъятием телефона.

При этом, как предупреждают педагоги, чрезмерный контроль над детьми может дать обратный эффект: они быстрее учатся обходить ограничения и превращаются в «цифровых партизан».

RSS: Новости на портале Anti-Malware.ru