Cisco выпустила 25 патчей для багов в Policy Suite и других решениях

Cisco выпустила 25 патчей для багов в Policy Suite и других решениях

Cisco выпустила 25 патчей для багов в Policy Suite и других решениях

Cisco сообщила пользователям Policy Suite о наличии уязвимостей, которые могут помочь злоумышленникам получить доступ к различных функциям решения. Cisco Policy Suite представляет собой решение для управления политиками.

Как считает команда Cisco, дыра в безопасности связана с отсутствием аутентификации, что позволяет злоумышленнику получить доступ и внести изменения в существующие репозитории, а также создать новые.

Помимо этого, брешь в Cluster Manager позволяет удаленному атакующему проникнуть в уязвимую систему, используя учетную запись root. Следовательно, киберпреступник может войти в систему и запустить произвольные команды от имени пользователя root.

Также компания выпустила патчи для SD-WAN, в которой насчитали 7 серьезных уязвимостей, и для своей подсистемы VPN. Бреши в SD-WAN, к слову, могут привести к перезаписи файла и отказу в обслуживании.

Недостаток затрагивает версии до 18.2.0, каких-либо способов устранения этой бреши без обновления не существует.

Техногигант рекомендует всем пользователям как можно скорее обновить свои системы, дабы избежать успешных атак со стороны злоумышленников. Дополнительную информацию от компании можно найти по этой ссылке.

Подпишитесь на новости

Украинские торрент-сайты временно отключились после ударов по ЦОД

Популярные торрент-ресурсы 1337x и NordicQuality столкнулись с перебоями, которые Tom’s Hardware связывает с российскими ударами по дата-центрам в Украине. Для 1337x это очередная проблема после нескольких месяцев борьбы с DDoS-атаками.

По данным издания, несколько серверов инфраструктуры 1337x вышли из строя из-за взрывов. NordicQuality также временно оказался недоступен.

Только теперь речь о физическом повреждении инфраструктуры: фильтрацией трафика и настройкой защиты такой сбой не устранить.

При этом установить, в каких именно украинских дата-центрах размещались серверы этих ресурсов, изданию не удалось.

Подобные сайты используют промежуточную инфраструктуру, включая Cloudflare, которая скрывает расположение исходных серверов. Поэтому привязывать отключения к конкретному хостинг-провайдеру пока преждевременно.

На момент публикации Tom’s Hardware оба ресурса снова работали. Продолжительность простоев и полный масштаб повреждений в сообщении не уточняются.

RSS: Новости на портале Anti-Malware.ru