Cisco раскрыла данные о проблеме выполнения кода в SD-WAN

Cisco раскрыла данные о проблеме выполнения кода в SD-WAN

Cisco раскрыла данные о проблеме выполнения кода в SD-WAN

Cisco раскрыла детали критической уязвимости в своем решении SD-WAN. Проблема безопасности позволяет выполнить произвольный код с правами root-пользователя. В компании отметили, что в ходе внутреннего расследования не были обнаружены доказательства эксплуатации этой дыры в реальных атаках.

Согласно опубликованному Cisco сообщению, проблема кроется в некорректной проверке границ vContainer. В итоге злоумышленник может отправить вредоносные файлы, которые приведут к переполнению буфера и выполнению кода в контексте root.

Уязвимыми оказались версии SD-WAN до 18.4.0. При этом брешь затрагивает именно vContainers, подчеркивают в компании.

«Исправленная версия программы должна быть установлена непосредственно Cisco по запросу клиента. Пропатченной версии ПО, которую пользователи могут самостоятельно скачать и установить, не существует в природе», — пишет Cisco.

«Пользователям необходимо обратиться в поддержку, чтобы убедиться, что они используют актуальную версию решения».

Также в ходе внутреннего расследования Cisco обнаружила еще одну проблему — баг конфигурации групп пользователей, который позволяет атакующему повысить свои привилегии до root.

«Уязвимость существует из-за невозможности правильно подтвердить некоторые параметры в конфигурации групп. Злоумышленник может использовать эту дыру, записав специально созданный файл в директорию, где располагается конфигурация групп пользователей», — говорится в сообщении компании.

Обе уязвимости были устранены в релизе SD-WAN 18.4.0.

Белгородский губернатор назвал отсутствие мобильного интернета угрозой

Губернатор Белгородской области Вячеслав Гладков заявил, что отсутствие мобильного интернета в приграничных районах представляет серьёзную угрозу для жизни жителей. По его словам, ограничения создают проблемы в работе систем оповещения.

Как отметил губернатор во время прямой линии, из-за отключений мобильного интернета не всегда работают даже сервисы из «белого списка».

Новая волна отключений мобильного интернета в регионе началась 18 марта на фоне усиления атак со стороны Украины. По данным властей, в ходе этих атак были задействованы 62 дрона, пострадал один человек, повреждены два дома и 13 транспортных средств.

«Отсутствие информации приводит, к сожалению, достаточно часто к смертям, ранениям и разрушениям. Наша задача — чтобы без перебоев работали и национальный мессенджер MAX, и те системы оповещения, которые выстроены в области. Нас слышат, слушают и стараются помочь нам в этой сложной ситуации», — отметил Вячеслав Гладков.

В регионе введён автоматический межсетевой роуминг: жители области могут пользоваться сетью любого оператора. Если сигнал одного из них пропадает, устройство автоматически переключается на другого. В девяти районах области доступ к услугам мобильной связи и интернета сделали бесплатным.

RSS: Новости на портале Anti-Malware.ru