Cisco устранила в своих продуктах седьмой бэкдор-аккаунт за год

Cisco устранила в своих продуктах седьмой бэкдор-аккаунт за год

Cisco устранила в своих продуктах седьмой бэкдор-аккаунт за год

Cisco объявила о выпуске 15 обновлений безопасности, в числе которых есть фикс проблемы, которую описывают как «бэкдор-аккаунт». Это уже седьмая проблема подобного рода, обнаруженная за год в продуктах Cisco.

Список всех семи бэкдор-аккаунтов, обнаруженных в течение 2018 года, выглядит так:

  • Март — CVE-2018-0141, Cisco Prime Collaboration Provisioning
  • Март — CVE-2018-0150 — операционная система Cisco IOS XE
  • Май — CVE-2018-0222 - Cisco Digital Network Architecture
  • ИюньCVE-2018-0329 — Cisco Wide Area Application Services
  • Июль — CVE-2018-0375 — Cisco Policy Suite Cluster Manager
  • СентябрьCVE-2018-15427 — Cisco Video Surveillance Manager
  • Ноябрь — CVE-2018-15439 — сетевые коммутаторы для малого бизнеса Cisco

В большинстве случаев эти аккаунты представляли собой всего лишь предназначенные для отладки профили, которые по какой-то причине оставили в прошивке и программном обеспечении Cisco.

Пять из семи уязвимостей обнаружила команда Cisco в процессе внутреннего тестирования. Сторонние специалисты сообщили лишь о CVE-2018-0329, а также о новой CVE-2018-15439.

Напомним, что компания тщательно поверяет исходный код всех программных продуктов с декабря 2015 года, когда был запущен массовый внутренний аудит.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Российские банки обяжут привязывать клиентские счета к ИНН

Банк России собирается ввести обязательное требование для кредитно-финансовых организаций — привязку ИНН клиентов к их счетам. Новый реквизит понадобится для платформы «Антидроп», запуск которой запланирован на середину 2027 года.

О новой мере, нацеленной на противодействие дропперству, рассказала в ходе интервью РБК зампред Центробанка Ольга Полякова.

По ее словам, российские банки умеют работать с ИНН, даже обзавелись инструментами для получения этого идентификатора в ФНС. Результаты опросов финансистов показали их готовность соответствовать новой норме.

«Если раньше для банков не было обязательного требования устанавливать ИНН клиента как обязательный реквизит счета, то мы такое требование введем, и при открытии нового счета, и по тем счетам, что были открыты ранее», — уточнила представитель ЦБ.

С 1 сентября 2025 года у россиян стали запрашивать ИНН при предоставлении кредитов и займов — в соответствии с ФЗ-9 от 13 февраля. Подобная мера была введена в рамках борьбы мошенничеством в этой сфере.

Концепция платформы «Антидроп», по словам Поляковой, уже утверждена, проект архитектуры сервиса готов. В настоящее время Центробанк разрабатывает ТЗ, чтобы в будущем году перейти к разработке системы.

Подключение банков к «Антидропу» будет обязательным, однако решения о степени риска для внесенных в базу клиентов они смогут принимать самостоятельно. По такому же принципу сейчас работает платформа «Знай своего клиента» (KYC), созданная для противодействия отмыванию денег.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru