Созданы два модуля Metasploit для эксплуатации дыр в Cisco UCS

Созданы два модуля Metasploit для эксплуатации дыр в Cisco UCS

Созданы два модуля Metasploit для эксплуатации дыр в Cisco UCS

Недавно стало известно об уязвимостях в системе унифицированных вычислений Cisco (UCS), которые могли привести к получению полного контроля над атакуемой системой. Эксперт в области безопасности Педро Рибейро опубликовал детали трёх уязвимостей вместе с готовыми модулями Metasploit для их успешной эксплуатации.

Ещё на прошлой неделе Cisco выпустила обновления безопасности, устраняющие 17 уязвимостей, среди которых были критические бреши и проблемы высокой степени риска.

Большинство обнаруженных и устраненных уязвимостей затрагивали встроенный контроллер управления Cisco (IMC). Информация о проблемах безопасности поступила Cisco в том числе от исследователя Педро Рибейро.

После выпуска патчей Рибейро, видимо, счёл, что теперь ему ничего не мешает опубликовать технические подробности уязвимостей.

«Из-за нескольких ошибок в коде неаутентифицированный атакующий, находящийся удаленно, мог обойти процесс аутентификации и задействовать функцию смены пароля, чтобы внедрить нужные ему команды и выполнить код с правами root», — пишет эксперт.

«Помимо этого, существовала проблема дефолтного пользователя с известным паролем, который мог войти по SSH и выполнить команды».

Одна из уязвимостей, обнаруженных Рибейро, отслеживается под идентификатором CVE-2019-1935. Вторая и третья — CVE-2019-1936 и CVE-2019-1937.

Специалист также создал два модуля Metasploit, один из которых эксплуатирует обход аутентификации и инъекцию команд, второй — пароль SSH по умолчанию.

МАКС удалили из App Store: на iPhone мессенджер больше не скачать

Российский мессенджер МАКС вечером 3 июня неожиданно пропал из App Store. Информацию об удалении подтвердили в пресс-службе сервиса. При этом причины исчезновения приложения из магазина Apple пока непонятны. Пользователям, которые уже успели установить МАКС на свои iPhone и iPad, переживать не стоит: приложение продолжает работать в штатном режиме.

Проблема, о которой сообщил «Код Дурова», касается только новых установок и загрузки мессенджера из App Store.

В пресс-службе рассказали, что уже направили запрос в Apple и ждут официальных разъяснений. Пока же компания не может сказать, почему именно приложение было удалено и когда оно сможет вернуться в магазин.

Представители МАКС напоминают, что скачать мессенджер можно в RuStore, Google Play, Huawei AppGallery, Samsung Store, Xiaomi Store, Vivo Store и с официального сайта проекта.

Вот только есть нюанс. Все перечисленные варианты актуальны для Android-устройств и экосистемы различных производителей смартфонов. Владельцам техники Apple от этого списка, мягко говоря, ни жарко ни холодно.

На iPhone альтернативных магазинов приложений для российских пользователей фактически нет, а установка программ с сайта в привычном для Android виде невозможна.

Таким образом, если МАКС действительно надолго останется за пределами App Store, новые пользователи iPhone просто не смогут его установить. Те же, у кого приложение уже есть, пока могут пользоваться сервисом без ограничений.

Apple на момент публикации ситуацию не комментировала. Поэтому остаётся только гадать, связано ли удаление с нарушением каких-либо правил площадки, технической ошибкой или другими причинами.

RSS: Новости на портале Anti-Malware.ru