Cisco предупреждает об эксплуатируемой в атаках уязвимости IOS XR

Cisco предупреждает об эксплуатируемой в атаках уязвимости IOS XR

Cisco предупреждает об эксплуатируемой в атаках уязвимости IOS XR

Cisco предупредила о новой уязвимости нулевого дня в многозадачной операционной системе IOS, которая поставляется с сетевым оборудованием. Есть информация, что брешь активно используется в кибератаках.

0-day отслеживается под идентификатором CVE-2020-3566 и затрагивает функцию протокола DVMRP, присутствующую в версии IOS XR.

Согласно размещённой на официальном сайте Cisco информации, эта версия операционной системы устанавливается на маршрутизаторы в дата-центрах и в телекоммуникационных системах.

По словам представителей корпорации, функция DVMRP содержит баг, позволяющий удалённому атакующему, не прошедшему аутентификацию, переполнить память и привести к сбою других запущенных на устройстве процессов.

Для эксплуатации достаточно отправить уязвимому устройству специально сформированный IGMP-трафик. На подобные атаки Cisco вышла на прошлой неделе, 28 августа, когда клиент обратился в службу поддержки с просьбой провести расследование в отношении подозрительной активности.

В Cisco заверили, что разработчики работают над патчем IOS XR, который будет доступен в течение нескольких дней.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Доля киберразведки в атаках выросла до 39% в первой половине 2025 года

В первом полугодии 2025 года почти 39% всех вредоносных действий в интернете были связаны с киберразведкой — сбором данных об уязвимостях веб-приложений. По сравнению с аналогичным периодом прошлого года доля таких атак выросла более чем в пять раз — с 6,8% до 38,65%.

Чаще всего, как отмечают специалисты BI.ZONE, разведывательная активность фиксировалась в трёх отраслях:

  • ИТ и телеком — 52,66% от всех атак в секторе. Множество веб-интерфейсов и открытых API делают его удобной целью для автоматизированного поиска уязвимостей.
  • Медиа — 80,25%. Постоянная доступность и публичность ресурсов привлекают внимание злоумышленников.
  • Ретейл — 90%. Большое количество площадок электронной коммерции стимулирует атаки с целью кражи пользовательских данных и доступа к платёжным системам.

Не так давно мы рассказывали, как киберразведка (Threat Intelligence) помогает в условиях целевых атак. А на мартовском эфире AM Live эксперты обсуждали, как опередить атакующих и защитить компанию с помощью киберразведки.

Рекомендуем также ознакомиться с нашим обзором рынка платформ и сервисов киберразведки (Threat Intelligence) в России и в мире.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru