D-Link выпустил хотфикс для множества уязвимостей в роутерах DIR-3040

D-Link выпустил хотфикс для множества уязвимостей в роутерах DIR-3040

D-Link выпустил хотфикс для множества уязвимостей в роутерах DIR-3040

Производитель сетевого оборудования D-Link выпустил хотфикс, устраняющий множество уязвимостей в беспроводных маршрутизаторах DIR-3040. Атакующие могут запустить вредоносный код с помощью этих багов, а также получить доступ к конфиденциальной информации и даже привести к сбою в работе роутеров.

Общее количество пропатченных уязвимостей, обнаруженных экспертами Cisco Talos, — четыре. Список CVE-идентификаторов выглядит следующим образом:

  • CVE-2021-21816 — возможность раскрытия информации в Syslog;
  • CVE-2021-21817 — раскрытие информации, затрагивающее Zebra IP Routing Manager;
  • CVE-2021-21818 — жёстко заданные в коде пароли в Zebra IP Routing Manager;
  • CVE-2021-21819 – возможность внедрения команды в Libcli;
  • CVE-2021-21820 – жёстко закодированные пароли в Libcli Test Environment.

Брешь CVE-2021-21820 можно использовать в атаке, отправляя уязвимому устройству специально созданные запросы. В отчёте Cisco Talos рекомендуется установить патч с версией v1.13B03 (ZIP).

При этом стоит учитывать, что баги с жёстко запрограммированными паролями имеют довольно высокие баллы по шкале CVSS. CVE-2021-21820 — 10 баллов, CVE-2021-21818 — 7,5 баллов.

Помимо этого, команда Cisco Talos также нашла возможность выполнения кода в функциональности Libcli Test Environment, затрагивающую D-LINK DIR-3040 1.13B03. Всем рекомендуется срочно установить версию прошивки 1.13B03.

Astra Automation 2.1 научилась считать пользу от автоматизации

«Группа Астра» выпустила Astra Automation 2.1 — новую версию платформы централизованного управления ИТ-инфраструктурой. Главным изменением стал Automation Dashboard, который должен показать, приносит ли автоматизация реальную пользу или просто красиво запускает скрипты по расписанию.

Платформа построена на базе Ansible и объединяет управление серверной, облачной и сетевой инфраструктурой.

С её помощью можно автоматизировать массовые операции, настройку конфигураций, развёртывание и обновление программного обеспечения, а также другие задачи эксплуатации.

Новый дашборд собирает статистику выполнения заданий: количество и частоту запусков, их продолжительность, успешность и востребованность отдельных сценариев. Эти данные позволяют увидеть наиболее активно автоматизируемые процессы, найти нестабильные операции и определить, какие сценарии стоит доработать или распространить на другие участки инфраструктуры.

Отдельный набор показателей посвящён экономике. Система оценивает сэкономленное время и ROI, чтобы руководители могли понять, окупается ли внедрение.

Все компоненты Astra Automation 2.1 теперь можно разворачивать в контейнерах. Такой вариант установки упрощает эксплуатацию платформы в современной корпоративной инфраструктуре и управление её отдельными частями.

Также разработчики расширили механизм Fast Fail, который проверяет окружение до начала установки. Диагностика охватывает синхронизацию времени, сетевую доступность компонентов, свободное место на дисках, параметры балансировщика и базы данных Automation Gateway.

RSS: Новости на портале Anti-Malware.ru