Positive Technologies помогла Cisco выйти на опасную брешь в Cisco ASA

Positive Technologies помогла Cisco выйти на опасную брешь в Cisco ASA

Positive Technologies помогла Cisco выйти на опасную брешь в Cisco ASA

Разработчики Cisco устранили опасную уязвимость в межсетевом экране Cisco ASA. В случае успешной эксплуатации киберпреступники могли получить доступ к конфиденциальной информации. О проблеме безопасности сообщили эксперты компании Positive Technologies.

Как рассказал Михаил Ключников из Positive Technologies, атакующему при эксплуатации бреши не нужно проходить процесс авторизации. Используя выявленную уязвимость, злоумышленник может получить доступ к файлам, относящимся к веб-интерфейсу экрана.

Уязвимости присвоили идентификатор CVE-2020-3452, она получила 7,5 баллов по шкале CVSSv3 (высокая степень опасности).

«Недостаточная проверка входных данных — основная причина наличия уязвимости. Злоумышленнику достаточно будет отправить специально сформированный HTTP-запрос, с помощью которого он получит доступ к файловой системе RamFS», — объясняет Ключников.

«В результате успешной атаки преступник сможет прочитать отдельные файлы, относящиеся к WebVPN, что позволит просмотреть конфигурацию WebVPN пользователей Cisco ASA, закладки, cookies, веб-контент и URL-адреса HTTP».

Поскольку Cisco уже выпустила патч, необходимо обновить Cisco ASA до последней версии.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Роскомнадзор обсуждает с маркетплейсами проверку сим-карт

Роскомнадзор совместно с маркетплейсами обсуждает возможность внедрения механизмов проверки сим-карт на предмет их использования мигрантами. По мнению ведомства, это может затруднить использование чужих номеров в мошеннических схемах.

Как сообщил источник ТАСС, соответствующая инициатива обсуждалась на совещании в Роскомнадзоре с участием представителей крупных маркетплейсов. Одной из ключевых тем стала проверка сим-карт, которые используются иностранными гражданами.

«Как показывает практика, иностранные граждане при устройстве на работу нередко используют сим-карты, зарегистрированные на других лиц. Нововведение поможет решить, в том числе, проблему мошенничества с использованием чужих номеров», — отметил источник агентства.

На совещании рассматривались возможные варианты реализации такого контроля. В частности, работодателей, нанимающих мигрантов, могут обязать проверять, кому принадлежат номера, указанные в анкетных данных при приёме на работу. В случае нарушений ответственность будет нести работодатель.

Представители маркетплейсов предложили создать единую систему, с помощью которой можно было бы проверять принадлежность телефонных номеров. По их мнению, только такой централизованный подход может обеспечить эффективность механизма.

В свою очередь, представители Роскомнадзора рекомендовали тем отраслям, где доля мигрантов особенно высока, разработать меры контроля в рамках саморегулирования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru