Positive Technologies помогла Cisco выйти на опасную брешь в Cisco ASA

Positive Technologies помогла Cisco выйти на опасную брешь в Cisco ASA

Positive Technologies помогла Cisco выйти на опасную брешь в Cisco ASA

Разработчики Cisco устранили опасную уязвимость в межсетевом экране Cisco ASA. В случае успешной эксплуатации киберпреступники могли получить доступ к конфиденциальной информации. О проблеме безопасности сообщили эксперты компании Positive Technologies.

Как рассказал Михаил Ключников из Positive Technologies, атакующему при эксплуатации бреши не нужно проходить процесс авторизации. Используя выявленную уязвимость, злоумышленник может получить доступ к файлам, относящимся к веб-интерфейсу экрана.

Уязвимости присвоили идентификатор CVE-2020-3452, она получила 7,5 баллов по шкале CVSSv3 (высокая степень опасности).

«Недостаточная проверка входных данных — основная причина наличия уязвимости. Злоумышленнику достаточно будет отправить специально сформированный HTTP-запрос, с помощью которого он получит доступ к файловой системе RamFS», — объясняет Ключников.

«В результате успешной атаки преступник сможет прочитать отдельные файлы, относящиеся к WebVPN, что позволит просмотреть конфигурацию WebVPN пользователей Cisco ASA, закладки, cookies, веб-контент и URL-адреса HTTP».

Поскольку Cisco уже выпустила патч, необходимо обновить Cisco ASA до последней версии.

Камеры на британских военных дронах тайно связывались с Китаем

Камеры на морских беспилотниках K3 Scout, которыми пользуется Королевский военно-морской флот Великобритании, отправляли данные в Китай. Неожиданную сетевую активность обнаружили во время плановой проверки кибербезопасности. Минобороны Великобритании поспешило остудить шпионские страсти.

По версии ведомства, камеры передавали лишь heartbeat-сигналы — короткие служебные сообщения, подтверждающие, что устройство подключено и работает.

Признаков доступа к военным системам, компрометации или отправки данных Минобороны за рубеж проверка не выявила. После обнаружения проблемы камеры лишили доступа в интернет, сообщает The Telegraph.

Беспилотники закупила британская оборонная компания Kraken Technology Group. Камеры она получила у стороннего поставщика, который заверил заказчика в их безопасности. Но техника, самостоятельно стучащаяся на китайские серверы, — не лучший способ укрепить доверие к оборонной платформе.

 

Источник The Telegraph назвал случившееся серьёзным провалом. Возникли даже опасения, что камеры могли собирать сведения во время закрытых совещаний сил специального назначения, причём якобы даже в выключенном состоянии. Подтверждений этой версии пока нет.

K3 Scout способен нести до 600 кг груза и непрерывно работать в море 30 суток. Королевская морская пехота использует флот таких аппаратов стоимостью 12 млн фунтов с марта. Великобритания также предлагала задействовать их для охраны судоходства в Ормузском проливе.

Такие беспилотники есть и у Командования специальных операций США, а союзники по НАТО испытывали их в Балтийском море.

RSS: Новости на портале Anti-Malware.ru