IT обозрение


Новости интернета и компьютерных технологий

В решении Cisco Elastic Services Controller обнаружена опасная уязвимость

27 февраля
07:44 2018

В решении Cisco Elastic Services Controller 3.0.0 обнаружена опасная уязвимость (CVE-2018-0121), позволяющая авторизоваться с пустым полем пароля администратора.
Cisco Elastic Services Controller (ECS) представляет собой среду автоматизации для виртуализации сетевых функций (network function virtualization, NFV), позволяющую осуществлять мониторинг виртуальных машин и сервисов, а также автоматическое восстановление и динамическое масштабирование.
По словам представителей Cisco, проблема содержится в web-портале ESC. «Злоумышленник может проэксплуатировать данную уязвимость, оставив поле пароля пустым при авторизации в учетной записи администратора портала», — отметили специалисты. После аутентификации злоумышленник получает права администратора на целевой системе.
Уязвимость затрагивает только версию ESC 3.0.0. Cisco уже выпустила соответствующее исправление.
Помимо этого, компания исправила критическую уязвимость (CVE-2018-0124) в решении Cisco Unified Communications Domain Manager, позволяющую удаленному злоумышленнику выполнить произвольный код на целевом устройстве. Уязвимость возникает во время создания приложения на контроллере. Генерируемые контроллером ключи являются небезопасными, и злоумышленник может использовать «известное небезопасное значение ключа для обхода защиты». Проблема затрагивает все версии продукта до 11.5(2).

Источник: securitylab.ru


Статьи по теме

0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Последние новости

    Сеть насмешили воры, которые унесли неожиданную добычу с обменника

0:51 Сеть насмешили воры, которые унесли неожиданную добычу с обменника

0 комментариев Читать всю статью

Переводчик текста

с  на


Система - точный переводчик текста