Android

Обновления Cisco Security Crash Router Ошибки

Лучше, чем VCI2 VCI1 подходит V2.43 / 2.40.1 / V2.31 качество A + VCI3 дл

Лучше, чем VCI2 VCI1 подходит V2.43 / 2.40.1 / V2.31 качество A + VCI3 дл
Anonim

Cisco выпустила восемь обновлений для системы безопасности для программное обеспечение для межсетевой операционной системы (IOS), используемое для питания своих маршрутизаторов.

Патчи были выпущены в среду, в тот день, когда Cisco ранее планировала свои двухгодичные обновления IOS. Ни одна из ошибок не была публично раскрыта перед обновлениями в среду, но некоторые из них были отправлены в Cisco по внешним источникам.

Большинство ошибок могут быть использованы злоумышленниками для сбоя или каким-то образом нарушить обслуживание маршрутизатора, как правило, если (912).

[Подробнее читайте: Лучшие NAS-боксы для потоковой передачи и резервного копирования мультимедиа]

Например, Cisco установила две ошибки в своем SSLVPN (Secure Sockets Layer Virtual Private Network) программном обеспечении, которое может использоваться для аварийного выключения устройства. Атакующие могут использовать одну из этих ошибок, отправив специально разработанный пакет HTTPS на маршрутизатор. Однако ошибка не влияет на пользователей устройства ASA 5500 компании или программного обеспечения Cisco IOS XR или XE.

SSLVPN позволяет пользователям за пределами корпоративного брандмауэра обращаться к сети своей компании с помощью веб-браузера вместо установки специального программного обеспечения VPN на их ПК.

Еще одна серьезная ошибка затрагивает тех, кто включил протокол Secure Copy Protocol (SCP), используемый для разрешения передачи файлов по сети. Из-за этой ошибки аутентифицированный пользователь на устройстве мог «передавать файлы на и с устройства Cisco IOS, настроенного на сервер SCP, независимо от того, что разрешено делать пользователям», - говорится в сообщении Cisco в своем сообщении. Это может позволить пользователю возиться с конфигурационными файлами маршрутизатора или подглядывать за паролями, сказал Cisco. Эта ошибка была сообщена Cisco Кевином Грэмом (Kevin Graham).

Более подробную информацию об обновлениях можно найти здесь.

Следующий набор исправлений Cisco для IOS должен состояться 23 сентября.