В Cisco Security Manager устранили опасные уязвимости

В Cisco Security Manager устранили опасные уязвимости

В Cisco Security Manager устранили опасные уязвимости

Компания Cisco Systems выпустила патчи для двух уязвимостей в приложении Cisco Security Manager. Обе бреши позволяют без авторизации получить удаленный доступ к закрытой информации в целевой системе.

Многофункциональная программа Cisco Security Manager предназначена для централизованного управления системами безопасности Cisco, развернутыми в корпоративной сети. Новые проблемы актуальны для всех прежних выпусков Security Manager; заплатки включены в состав обновления 4.22.

Наиболее опасна уязвимость CVE-2020-27130, получившая 9,1 балла по шкале CVSS. Согласно бюллетеню Cisco, критическая брешь возникла из-за неадекватной проверки обрабатываемых команд. Злоумышленник может воспользоваться этим недочетом для проведения атаки обхода каталога; в случае успеха он сможет скачать любой файл из уязвимой системы.

Степень опасности бага CVE-2020-27125 оценена в 7,4 балла по CVSS. Причиной его появления, по словам Cisco, является слабая защита логина и пароля, вшитых в код приложения. Если учетные данные попадут в руки злоумышленника, тот сможет использовать их для развития атаки.

Сведений об атаках на Cisco-инфраструктуру через новые бреши пока нет, хотя обнаруживший их исследователь уже опубликовал PoC-коды. Еще одну найденную им уязвимость — CVE-2020-27131 — разработчик планирует закрыть с выпуском Cisco Security Manager 4.23. Эта проблема, получившая 8,1 балла, проявляется при десериализации данных в Java; эксплойт позволяет удаленно и без аутентификации выполнить любую команду на устройстве.

Подпишитесь на новости

Разрозненные данные мешают бизнесу в России получать отдачу от ИИ-агентов

ИИ-агент умеет ответить, сколько денег на счете подразделения, но спланировать финансирование всей компании уже не может. Ему не хватает связей между системами и унифицированных данных. Именно это мешает бизнесу получать ожидаемый экономический эффект, считает глава Rubytech Игорь Ведёхин.

Как сообщает ТАСС, он выступил на форуме «Цифровые решения». По словам Ведёхина, без интеграции корпоративных сервисов агент остается помощником для локальных вопросов, а полноценные бизнес-задачи требуют работы сразу с несколькими системами.

Например, для финансового планирования нужно обратиться к ERP, данным о поставщиках и покупателях, банковским сервисам и прогнозам. Если все это существует отдельно, одной умной модели недостаточно: целостной картины бизнеса у нее просто нет.

Откладывание интеграции только усложняет ситуацию, отмечает Ведёхин. Команды создают собственные костыли подключения к моделям и изолированные хранилища результатов. Чем дольше так работает компания, тем больше разрозненных решений ей предстоит объединять.

Есть и вопрос дорогого железа. По оценке главы Rubytech, при нынешних подходах загрузка GPU обычно не достигает 35-40%, тогда как консолидация на общей платформе позволяет довести ее до 70-80%. Это, по его словам, дает возможность выполнять примерно вдвое больше работы на имеющейся инфраструктуре. Методика расчета этих показателей в сообщении не приводится.

Разработку ПО Ведёхин называет одной из немногих сфер, где ИИ уже дает четкий результат. Причина — относительно унифицированная среда: языки программирования, Git и Jira.

RSS: Новости на портале Anti-Malware.ru