Уязвимости в межсетевых экранах Cisco угрожали сотням тысяч устройств

Уязвимости в межсетевых экранах Cisco угрожали сотням тысяч устройств

В межсетевых экранах Cisco Adaptive Security Appliance и Firepower Threat Defense найдены две уязвимости, затрагивающие в общей сложности сотни тысяч устройств. Успешная эксплуатация этих дыр позволяет злоумышленнику провести DoS-атаку.

Проблемы выявил специалист Positive Technologies Никита Абрамов, который также объяснил, что для использования багов условный киберпреступник должен отправить специально созданный пакет.

«Если атака увенчается успехом, злоумышленник сможет вызвать отказ в обслуживании межсетевого экрана. После этого устройство перезагрузится, а пользователи уже не смогут попасть во внутреннюю сеть организации», — рассказывает эксперт.

«Поскольку проблема может затронуть и VPN-подключения, подобная атака способна повлиять на бизнес-процессы в условиях повсеместной удалённой работы. Масштаб выявленной уязвимости можно сравнить с CVE-2020-3259, которую нашли на 220 тысячах устройств».

Атакующему не потребуется проходить аутентификацию или получать какие-либо дополнительные права. Достаточно будет банальной отправки специального запроса по определённому пути. Как отметил Абрамов, уязвимость угрожает любой организации, использующей эти устройства для организации удалённого доступа сотрудников.

Бреши получили идентификаторы CVE-2021-1445, CVE-2021-1504 и 8,6 баллов по шкале CVSS 3.1. Таким образом, уязвимостям можно присвоить высокий уровень опасности. В Positive Technologies подчеркнули, что это логические ошибки, часто возникающие по вине разработчиков.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Систэм Электрик запустила флагманскую линейку модульных устройств Systeme9

Российская компания «Систэм Электрик» (Systeme Electric), производитель комплексных решений в области распределения электроэнергии и автоматизации, анонсировала запуск флагманской линейки модульных устройств для систем конечного распределения Systeme9 на Инновационном Саммите 2024, который проходит в ЦВК «Экспоцентр» на Красной Пресне.

Презентация серии состоялась в рамках панельной дискуссии «Трансформация рынка модульного оборудования, этап 2», в которой приняли участие директор по маркетингу направления «Конечное распределение» «Систэм Электрик» Александр Чувилкин, лидер проекта, менеджер по запуску новых продуктов «Систэм Электрик» Андрей Бондик, генеральный директор Эlevel Александр Бугаков, коммерческий директор «ABC Инжиниринг» Георгий Олеванов и известный отраслевой видеоблогер, владелец студии KonstArtStudio Илья Константинов.

Серия модульных устройств Systeme9 объединяет в себе выдающиеся технические характеристики и единый современный дизайн. Созданная на базе 10 кА промышленной платформы, линейка предназначена как для для производственных, так и жилых и гражданских объектов.

 

При ее создании строго учитывались требования российского рынка, а выпускаться серия будет на новейшей автоматизированной производственной линии со сплошным выходным контролем качества. Уникальная особенность данной линейки – двойная сертификация как по промышленному, так и по бытовому стандарту для всех устройств серии. Большое внимание при разработке устройств было уделено вопросам надежности.

В конструкции приборов предусмотрены двойные клеммы для одновременного подключения проводников и шинных разводок типа PIN с защитой от случайных касаний и ошибок при монтаже. По сравнению с другим аналогичным оборудованием момент затяжки клемм удвоен, что повышает надежность соединения с проводами. Надежное крепление на DIN-рейке обеспечивают две двухпозиционные крепёжные клипсы.

Расширенный температурный диапазон составляет от -35 до +70°C. Модульное оборудование данной серии способно выдерживать кратковременные импульсы напряжения до 6 кВ, изоляция длительно выдерживает до 500 В переменного тока. На продукты линейки дается гарантия 5 лет.

 

Маркировка и монтажные инструкции нанесены на корпус устройств Systeme9 методом лазерной гравировки, что обеспечивает их долговечность. Предусмотрены индикация реального положения контактов, а также индикация аварийного срабатывания. Благодаря указанным особенностям, обслуживающий персонал может быстро понять причину отключения нагрузки.

На первом этапе запуска серии на рынке появятся автоматические выключатели с шириной полюса в 18 и 27мм, выключатели дифференциального тока, АВДТ, блоки дифференциального тока (Vigi-блоки), выключатели нагрузки и аксессуары к ним.

Инновационный Саммит – это ежегодная масштабная конференция, посвященная подходам к обеспечению технологической независимости в областях электроэнергетики и автоматизации, а также выставка продуктов и решений «Систэм Электрик». Это пространство для обсуждения актуальных вопросов и трендов. Ключевая тема Инновационного Саммита 2024: «Технологическое партнерство – объединяем лучшее». Мероприятие проходит с 15 по 18 апреля 2024 г. в ЦВК «Экспоцентр» одновременно с выставкой «Нефтегаз-2024», где «Систэм Электрик» выступает Инновационным партнером и участником.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru