Cisco предупреждает об открытом коде эксплойта для критических недостатков в своих интеллектуальных коммутаторах серии 220

Cisco исправила более 30 уязвимостей в различных решениях, включая Cisco UCS Director, Cisco UCS Director Express для больших данных, Cisco IMC Supervisor и интеллектуальные коммутаторы Cisco серии 220.

Пользователям Cisco UCS Director и Cisco UCS Director Express для больших данных рекомендуется выполнить обновление до версий 6.7.3.0 и 3.7.3.0, соответственно, в том числе и после исправления:

Нет никаких признаков того, что какой-либо из этих недостатков используется в дикой природе.

Кроме того, все, кроме первого (CVE-2019-1938), также влияют на Cisco Integrated Management Controller Supervisor , который должен быть обновлен до выпусков 2.2.1.0 и новее, что также устраняет значительное количество уязвимостей высокого риска в этом управлении сервером. решение.

Cisco уже указала на соответствующие обновления безопасности для интеллектуальных коммутаторов Cisco серии 220 ранее в этом месяце, но теперь они говорят, что существует общедоступный код эксплойта для всех трех исправленных уязвимостей, поэтому пользователям следует обновить микропрограмму своих коммутаторов до выпусков 1.1.4.4 и позже как можно скорее.

Среди других исправлений особого примечания в этом пакете исправления для:

«Группа реагирования на инциденты безопасности продуктов Cisco (PSIRT) знает о существовании проверочного кода, который демонстрирует [CVE-2019-1649] на Cisco ASR 1001-X. В настоящее время нет никаких признаков того, что этот код для проверки концепции является общедоступным », - добавили в компании.

ОБНОВЛЕНИЕ (3 сентября 2019 г., 0:40 по тихоокеанскому времени):

Исследователь безопасности Педро Рибейро, который обнаружил и ответственно раскрыл CVE-2019-1935, CVE-2019-1937 и CVE-2019-1936, опубликовал подробности об этих уязвимостях в своем репозитории GitHub и выпустил соответствующие модули Metasploit.

Источник: https://video24.org/

Брянск Today





О РЕКЛАМЕ О ПРОЕКТЕ НАПИСАТЬ ЖАЛОБУ

© «БрянскТоdау» 2022. All rights reserved. Возрастная категория сайта: 18+