Cisco предупреждает об эксплуатируемой в атаках уязвимости IOS XR

Cisco предупреждает об эксплуатируемой в атаках уязвимости IOS XR

Cisco предупреждает об эксплуатируемой в атаках уязвимости IOS XR

Cisco предупредила о новой уязвимости нулевого дня в многозадачной операционной системе IOS, которая поставляется с сетевым оборудованием. Есть информация, что брешь активно используется в кибератаках.

0-day отслеживается под идентификатором CVE-2020-3566 и затрагивает функцию протокола DVMRP, присутствующую в версии IOS XR.

Согласно размещённой на официальном сайте Cisco информации, эта версия операционной системы устанавливается на маршрутизаторы в дата-центрах и в телекоммуникационных системах.

По словам представителей корпорации, функция DVMRP содержит баг, позволяющий удалённому атакующему, не прошедшему аутентификацию, переполнить память и привести к сбою других запущенных на устройстве процессов.

Для эксплуатации достаточно отправить уязвимому устройству специально сформированный IGMP-трафик. На подобные атаки Cisco вышла на прошлой неделе, 28 августа, когда клиент обратился в службу поддержки с просьбой провести расследование в отношении подозрительной активности.

В Cisco заверили, что разработчики работают над патчем IOS XR, который будет доступен в течение нескольких дней.

Источники: Telegram в России могут заблокировать с 1 апреля

Telegram может быть полностью заблокирован в России с 1 апреля. Об этом со ссылкой на источники сообщает издание «База». По данным издания, речь идёт о полном ограничении доступа: мессенджер якобы перестанет загружаться как через мобильный интернет, так и через домашние сети.

Блокировка, как утверждается, может работать по аналогии с Instagram (принадлежит Meta, признанной экстремистской и запрещённой в России).

Официального подтверждения этой информации на момент публикации нет.

Напомним, 10 февраля Роскомнадзор начал ограничивать работу Telegram. После этого пользователи из разных регионов стали жаловаться на сбои: у кого-то мессенджер не отправляет сообщения, у кого-то не загружаются медиафайлы или возникают проблемы с подключением.

Будет ли речь идти о полном отключении сервиса или об усилении уже действующих ограничений, пока неизвестно. В Роскомнадзоре ситуацию официально не комментировали.

Если информация подтвердится, это станет самым жёстким шагом в отношении Telegram за последние годы. Пока же пользователям остаётся ждать официальных заявлений и наблюдать за развитием событий.

Как мы писали на прошлой неделе, замедление Telegram привело к проблемам у мобильных разработчиков.

RSS: Новости на портале Anti-Malware.ru