Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
  • Главная
  • В мире
  • В России
  • Ценности
  • Строительство
  • Наука
  • Интернет
  • Шоу бизнес
Безрезультатно
Просмотреть все результаты
Актуальные новости на сегодня
Безрезультатно
Просмотреть все результаты
Главная Интернет

Cisco отказалась закрывать критическую брешь в популярном устройстве и порекомендовала купить новую модель

6 мая, 2023
в Интернет

Содержание:

  • 1 Критическая «дыра» в «железе» Cisco
  • 2 Атака из локальной сети
  • 3 Исправлений не будет
  • 4 Не опять, а снова

Критическая «дыра» в «железе» Cisco

В телефонных адаптерах Cisco модели SPA112 обнаружена опасная уязвимость, которая допускает удаленное выполнение кода, без необходимости прохождения процедуры аутентификации. Об этом сообщил Bleeping Computer.

Уязвимость, выявленная специалистом китайской ИБ-компанией Dbappsecurity, отслеживается под идентификатором CVE-2023-20126 и имеет критическую опасность (9,8 балла по десятибалльной шкале). Брешь найдена в реализации веб-интерфейса управления адаптером.

Корень проблемы лежит в отсутствии процедуры аутентификации в функции обновления микропрограммы (прошивки) устройства. Злоумышленник может воспользоваться уязвимостью, установив на адаптер специально подготовленную версию прошивки.

Cisco отказалась закрывать критическую брешь в популярном устройстве и порекомендовала купить новую модель

Фото: Cisco Cisco не будет устранять критическую уязвимость в морально устаревших VoIP-адаптерах

«Эксплойт может позволить атакующему выполнить произвольный код на затронутом [уязвимостью] устройстве с полными привилегиями», говорится в бюллетене безопасности, опубликованном Cisco.

Cisco подчеркивает, что ей неизвестно о случаях эксплуатации CVE-20203-20126.

Атака из локальной сети

Cisco SPA112 представляет собой двухпортовый адаптер, который позволяет подключать аналоговые телефонные аппараты к цифровым сетям IP-телефонии (VoIP). Как отмечает Bleeping Computer, это достаточно популярное решение, позволяющее интегрировать морально устаревшее оборудование в современные коммуникационные системы.

Эксперты издания считают, что установленные в организациях SPA112 с высокой вероятностью недоступны извне, то есть из интернета. Поэтому действовать злоумышленнику, пожелавшему воспользоваться уязвимостью, скорее всего, придется из локальной сети.

Тем не менее получение доступа к адаптеру позволяет злоумышленнику проникнуть и закрепиться в сети организации, при этом оставаясь незамеченным, поскольку инструменты безопасности в общем случае не отслеживает подозрительную активность подобных устройств.

Исправлений не будет

Cisco предупреждает о том, что самостоятельно устранить угрозу у владельцев адаптера не выйдет. Выпускать исправление компания не планирует, поскольку жизненный цикл продукта близится к завершению.

Читать также:
Уничтожив «железо», чтобы не досталось россиянам, Cisco закончила 2022 г. с убытком в 5,5 миллиарда

Маркет

Примечательно, что на официальном сайте Cisco датой прекращения поддержки двухпортового телефонного адаптера SPA112 значится 31 мая 2025 г. Продажи устройства были прекращены 1 июня 2020 г., а выведено на рынок оно было в конце августа 2011 г.

Владельцам дефектного оборудования Cisco предлагает заменить его на новое. К приобретению рекомендованы устройства из линейки ATA190, срок жизни которого истекает 31 марта 2024 г.

Не опять, а снова

Cisco не в первый раз отказывается закрывать бреши в морально устаревшем оборудовании. В январе 2023 г. стало известно, что доживать свой век «непропатченными» от опасной уязвимости будут маршрутизаторы моделей RV016, RV042, RV042G и RV082.

В сентябре 2022 г. Cisco отказалась выпускать обновления для роутеров RV110W, RV130, RV130W и RV215W, в которых нашлась брешь CVE-2022-20923. Воспользоваться ею злоумышленник сможет, если на пользовательском маршрутизаторе активирована функция IPSec VPN Server. Ее эксплуатация открывает широкий простор для «творчества». В частности, она позволяет обойти авторизацию и получить доступ к сети IPSec VPN с правами администратора.

импортонезависимость

В апреле 2023 г. Центр национальной компьютерной безопасности Великобритании, Агентство национальной безопасности США, Агентство по кибербезопасности и защите инфраструктуры США и Федеральное бюро расследований США опубликовали подробности, касающиеся кибератак хакеров из группировки APT28 (FancyBear, Stronium, Sofacy, Pawn Storm), совершенных в 2021 г. с использованием давней уязвимости сетевого оборудования компании Cisco. Брешь была обнаружена в 2017 г. и была оперативно устранена вендором.

Предыдущая запись

В Москве началось прощание с модельером Валентином Юдашкиным

Следующая запись

Комфортный дом из газобетона: рациональное решение для строительства одноэтажных жилых зданий

ПОХОЖИЕ НОВОСТИ

Техническая поддержка и обслуживание сайтов:  гарантия стабильности и эффективности

Техническая поддержка и обслуживание сайтов: гарантия стабильности и эффективности

12 июня, 2025

Поддержка и обслуживание сайтов: залог успеха в онлайн-среде В современном цифровом мире наличие сайта – это не просто опция, а...

Криптобиржи: мир цифровых активов и инвестиций

Криптобиржи: мир цифровых активов и инвестиций

17 мая, 2025

Мир криптовалют постоянно развивается, предлагая новые возможности для инвесторов и трейдеров. Центральными площадками для взаимодействия с цифровыми активами являются криптобиржи....

Покупка аккаунтов Telegram: Все, что нужно знать

8 мая, 2025

В современном цифровом мире мессенджеры становятся важным инструментом для общения, бизнеса и продвижения. Telegram, благодаря своим уникальным функциям, привлекает все...

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

Взлет продаж: как SEO превращает интернет-магазин в магнит для клиентов

6 мая, 2025

В современном цифровом мире, где конкуренция достигает небывалых высот, вывести интернет-магазин на лидирующие позиции – задача, требующая стратегического подхода и...

Следующая запись
Комфортный дом из газобетона: рациональное решение для строительства одноэтажных жилых зданий

Комфортный дом из газобетона: рациональное решение для строительства одноэтажных жилых зданий

В России отходы удобрений направят на стройку и создание автодорог

В России отходы удобрений направят на стройку и создание автодорог

НОВОЕ НА САЙТЕ

Россия поможет решить проблему энергодефицита в южном Казахстане

Россия поможет решить проблему энергодефицита в южном Казахстане

7 июля, 2025
Новая «муза» Киркорова: откуда деньги?

Новая «муза» Киркорова: откуда деньги?

7 июля, 2025
Генсек НАТО призвал готовиться к остановке огня на Украине

Увольнение Старовойта с должности главы Минтранса

7 июля, 2025
США спасли Израиль от неудавшегося блицкрига, но не смогли победить Иран, заявил эксперт

США спасли Израиль от неудавшегося блицкрига, но не смогли победить Иран, заявил эксперт

7 июля, 2025
Наряд популярной актрисы на премии раскритиковали в сети из-за туфель с задранными носами

Названа самая модная вещь лета-2025

7 июля, 2025
51-летняя Кейт Мосс снялась в оголяющем грудь наряде для модного бренда

51-летняя Кейт Мосс снялась в оголяющем грудь наряде для модного бренда

6 июля, 2025

О НАС

Актуальные новости на сегодня. Калейдоскоп событий, собранных нашими корреспондентами с разных уголков земного шара и на разные тематики

ПРИСОЕДИНЯЙСЯ!

РУБРИКАТОР

  • В мире
  • В России
  • Интернет
  • Наука
  • Обо всем
  • Строительство
  • Ценности
  • Шоу бизнес

© 2022 Fresh-recipes.ru. Все права защищены

Безрезультатно
Просмотреть все результаты
  • Fresh-recipes.ru

© 2022 Fresh-recipes.ru. Все права защищены