В Cisco Security Manager устранили опасные уязвимости

В Cisco Security Manager устранили опасные уязвимости

В Cisco Security Manager устранили опасные уязвимости

Компания Cisco Systems выпустила патчи для двух уязвимостей в приложении Cisco Security Manager. Обе бреши позволяют без авторизации получить удаленный доступ к закрытой информации в целевой системе.

Многофункциональная программа Cisco Security Manager предназначена для централизованного управления системами безопасности Cisco, развернутыми в корпоративной сети. Новые проблемы актуальны для всех прежних выпусков Security Manager; заплатки включены в состав обновления 4.22.

Наиболее опасна уязвимость CVE-2020-27130, получившая 9,1 балла по шкале CVSS. Согласно бюллетеню Cisco, критическая брешь возникла из-за неадекватной проверки обрабатываемых команд. Злоумышленник может воспользоваться этим недочетом для проведения атаки обхода каталога; в случае успеха он сможет скачать любой файл из уязвимой системы.

Степень опасности бага CVE-2020-27125 оценена в 7,4 балла по CVSS. Причиной его появления, по словам Cisco, является слабая защита логина и пароля, вшитых в код приложения. Если учетные данные попадут в руки злоумышленника, тот сможет использовать их для развития атаки.

Сведений об атаках на Cisco-инфраструктуру через новые бреши пока нет, хотя обнаруживший их исследователь уже опубликовал PoC-коды. Еще одну найденную им уязвимость — CVE-2020-27131 — разработчик планирует закрыть с выпуском Cisco Security Manager 4.23. Эта проблема, получившая 8,1 балла, проявляется при десериализации данных в Java; эксплойт позволяет удаленно и без аутентификации выполнить любую команду на устройстве.

Ушёл без iPhone — не пропал с карты: Apple обновит Локатор

В iOS 27 приложение «Локатор» научится понимать, что человек — это не обязательно тот смартфон, который остался лежать дома. Если пользователь уйдёт с Apple Watch, система автоматически переключит передачу геопозиции с iPhone на часы.

Сейчас всё устроено топорно: владелец выбирает одно устройство, которое служит источником его местоположения. Обычно это iPhone.

Поэтому прогулка без смартфона превращает геолокацию в небольшую ложь — на карте пользователь продолжает сидеть дома рядом с забытым телефоном.

В iOS 27 алгоритм станет умнее. Если подключённые Apple Watch окажутся далеко от iPhone, «Локатор» начнёт передавать координаты часов. Когда устройства снова окажутся рядом, дополнительного вмешательства не потребуется, всё переключится автоматически.

Функция будет работать как с обычными Apple Watch, так и с моделями, поддерживающими сотовую связь. Однако часы с LTE смогут обновлять координаты надёжнее: им не придётся искать доступную сеть Wi-Fi или полагаться на находящийся поблизости iPhone.

Заодно Apple наведёт порядок в watchOS 27. Отдельные приложения «Найти людей», «Найти устройства» и «Найти вещи» отправятся на пенсию, а вместо них появится единый «Локатор».

Он получит полноэкранную карту и новый интерфейс, в котором переключаться между людьми, гаджетами и метками можно будет с помощью колёсика Digital Crown.

iOS 27 и watchOS 27 пока находятся на этапе бета-тестирования. Общедоступный релиз ожидается осенью, предположительно в сентябре. После обновления можно будет спокойно оставить iPhone дома.

RSS: Новости на портале Anti-Malware.ru