В Cisco DNA Center найден бэкдор-аккаунт, патчи уже доступны

В Cisco DNA Center найден бэкдор-аккаунт, патчи уже доступны

В Cisco DNA Center найден бэкдор-аккаунт, патчи уже доступны

На днях Cisco оповестила пользователей о трех уязвимостях, получивших статус критических (10 баллов из 10 по шкале CVSSv3). Одна из брешей представляет собой наличие бэкдор-аккаунта в Cisco DNA Center.

Проблемы безопасности в довольно сложном программном обеспечении удалось обнаружить благодаря грамотному аудиту, проведенному специалистами Cisco.

Первую из уязвимостей, получившую идентификатор CVE-2018-0222, проще всего проэксплуатировать, Cisco описывает ее как «недокументированные статические учетные данные для аккаунта администратора», что является, по сути, неким аккаунтом-бэкдором.

Компания не указала имя пользователя и пароль от этой учетной записи, однако уточнила, что эти данные могут быть использованы злоумышленником для повышения привилегий.

Известных способов деактивации этого аккаунта не существует, так что рекомендуется как можно скорее применить выпущенные компанией патчи.

Вторая уязвимость — CVE-2018-0268 — позволяет обойти процесс аутентификации подсистемы Kubernetes, встроенной в Cisco DNA Center.

«Имеющий доступ к служебному порту Kubernetes злоумышленник может выполнить команды с повышенными привилегиями», — пишет Cisco. — «Удачная эксплуатация может привести к полной компрометации затронутых контейнеров».

Как и в случае с предыдущей брешью, обходных путей для ее устранения нет, придется обновляться.

Последняя, но от этого не менее важная, брешь CVE-2018-0271. Этот недостаток позволяет обойти аутентификацию API DNA Center.

«Баг обусловлен неспособностью упорядочить URL-адреса. Злоумышленник может использовать эту брешь, отправив специально сформированный URL», — объясняют эксперты. — «Удачная эксплуатация этой проблемы позволит атакующему получить неаутентифицированный доступ к критическим службам, что приведет к повышению привилегий в DNA Center».

Cisco устранила все три проблемы в DNA Center v1.1.3.

Перегрев и быстрый разряд смартфона: как понять, что за вами следят

Житель Петербурга несколько месяцев ездил по городу с GPS-трекером под задним бампером и даже не подозревал, что его маршруты отслеживают. По версии следствия, слежку организовала бывшая жена мужчины, а помогал ей частный детектив. В комплекте шла и прослушка разговоров в салоне.

Мотивы старые как мир: ревность и месть, только теперь с технологиями. Наблюдение, как пишет «ФОНТАНКА.ру», продолжалось с июля по сентябрь 2025 года.

Следствие считает, что женщина также рассылала третьим лицам фотографии бывшего мужа с различных встреч и публиковала снимки с комментариями в сторис мессенджеров. Уголовное дело о нарушении неприкосновенности частной жизни уже направили в суд.

Эксперты предупреждают: самостоятельно обнаружить современный GPS-трекер под машиной крайне сложно. Небольшие устройства могут месяцами работать автономно и прятаться под бампером, в колёсной арке или на днище. Часто их замечают случайно, например во время ремонта, мойки или техобслуживания. Автономный диктофон с активацией по голосу тоже ничем себя не выдаёт.

Со смартфоном и компьютером у слежки бывает больше симптомов: аккумулятор внезапно разряжается, устройство греется без нагрузки, трафик резко растёт, появляются неизвестные приложения или подключения к аккаунтам, а микрофон и камера включаются сами.

Но один перегретый телефон ещё не означает, что за владельцем пришли шпионы: причиной могут быть обычный сбой или прожорливая программа.

Для защиты эксперты советуют не передавать разблокированный смартфон посторонним, устанавливать приложения только из официальных магазинов, обновлять ПО, включать двухфакторную аутентификацию и проверять устройства антивирусом. Если подозрения касаются автомобиля, потребуется профессиональный осмотр.

За незаконный сбор сведений о частной жизни, прослушивание переговоров, взлом аккаунтов и применение специальной техники для негласного получения информации может грозить уголовная ответственность.

RSS: Новости на портале Anti-Malware.ru