ხუთი ხარვეზის CVSS შეფასება მაქსიმალურია და Root-წვდომის მოპოვების საშუალებას იძლევა.
Jetzt patchen! Angreifer knipsen Firewalls von Cisco aus
წყარო: heise online. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: heise online.
მიმოხილვის გასამარტივებლად, ქვემოთ მხოლოდ კრიტიკული ხარვეზებია ჩამოთვლილი. ქსელური მოწყობილობების მწარმოებელმა ყველა სხვა აღმოფხვრილი სისუსტე საკუთარი ვებსაიტის უსაფრთხოების განყოფილებაში გამოაქვეყნა.
სულ ხუთი ხარვეზი ემუქრება Cisco Secure Firewall Management Center-ს (CVE-2026-20079), რომელიც ქსელურ ეკრანებს მართავს, და ქსელზე წვდომის საკონტროლო პროგრამას Identity Services Engine-ს (CVE-2026-20130, CVE-2026-20192, CVE-2026-76460, CVE-2026-76423). მათი მაქსიმალური CVSS შეფასება 10-დან 10 ქულაა. FMC-ის ხარვეზი მიმდინარე წლის მარტიდანაა ცნობილი, თუმცა უსაფრთხოების განახლებები, როგორც ჩანს, ყველგან ჯერ არ დაუყენებიათ. Cisco-ს ცნობით, თავდამსხმელები ამ ხარვეზს ახლა უკვე იყენებენ. თავდასხმები ISE-ზეც მიმდინარეობს.
Secure Firewall Management Center-ის შემთხვევაში, დისტანციურ თავდამსხმელებს ავტორიზაციის გარეშე მხოლოდ სპეციალურად მომზადებული HTTP-მოთხოვნების გაგზავნა სჭირდებათ დაუცველ მოწყობილობებზე. ამ გზით მათ Root-უფლებების მოპოვება შეუძლიათ. შემდეგ თავდამსხმელებს უსაფრთხოების პოლიტიკის შეცვლა ან უსაფრთხოების ფუნქციების სრულად გამორთვა შეუძლიათ. ქვემოთ ჩამოთვლილი ვერსიები ამ საფრთხისგან დაცული უნდა იყოს.
Identity Services Engine-ში თავდამსხმელებს, სხვა შესაძლებლობებთან ერთად, ავტორიზაციის გვერდის ავლა შეუძლიათ. ხარვეზმა შესაძლოა მავნე კოდის შესრულებაც გამოიწვიოს. ISE 3.0-ისა და უფრო ძველი ვერსიების მხარდაჭერა დასრულდა. ადმინისტრატორებმა ჯერ კიდევ მხარდაჭერილ გამოცემაზე უნდა განაახლონ სისტემა. უსაფრთხოების განახლებებია:
Cisco Identity Services Engine-ის უსაფრთხოების გაძლიერებული გამოცემა: 2026 წლის სექტემბერი
Cisco Secure Firewall Management Center-ის პროგრამაში ავტორიზაციის გვერდის ავლა
Cisco Secure Firewall Adaptive Security Appliance-ის, Secure Firewall Threat Defense-ისა და Secure Firewall Management Center-ის პროგრამების უსაფრთხოების გაძლიერებული გამოცემა: 2026 წლის სექტემბერი
Cisco Secure Firewall Management Center-ის პროგრამის sftunnel-ში Root-უფლებებით ნებისმიერი კოდის შესრულება
Cisco Nexus Dashboard-ის პროგრამის უსაფრთხოების გაძლიერებული გამოცემა: 2026 წლის სექტემბერი
Cisco Secure Firewall Management Center-ის პროგრამაში Java-ს დესერიალიზაციით კოდის დისტანციურად შესრულება
Cisco Identity Services Engine-ში ავტორიზებული მომხმარებლის მიერ კოდის დისტანციურად შესრულება და API
თემები

Google warnt: KI-Agenten im Smart Home können sich unerwünscht verhalten
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 17 სექტემბერი, 2026

Robotaxi: NHTSA prüft Teslas Cybercab ohne Lenkrad und Pedale

Hyperlinks und mehr KI bei Instagram: Meta One kostet bis 500 Dollar pro Monat

Flock Once Touted Its Cameras as ‘Made in the USA.’ Now It’s Not So Clear

Meet a mouse whose brain cortex is made up of human cells

OpenAI admits its agents went off the rails another six times
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.