Кoмпaния Cisco пoпaлa в скaндaл с-зa уязвимoстeй в нeскoлькиx мoдeляx ee рoутeрoв.
Небезукоризненность CVE-2023-20025 обнаружена в роутерах с номерами моделей RV016, RV042, bmorskaya.crimea.ua RV042G и RV082. Панегирик идет о критической уязвимости обхода аутентификации, а опять же уязвимости удаленного выполнения команд CVE-2023-20026 средней тяжести. Умышлятель может выслать поддельный HTTP-задание на веб-интерфейс управления, отчего позволит ему обежать аутентификацию и настричь root-ход к базовой операционной системе. Cisco осведомлена о проблеме, а выпускать программную заплатку, убирающую незащищенность, компания безлюдный (=малолюдный) планирует. Обязанности в том, в чем дело? поддержка перечисленных устройств поуже прекращена.
Небезукоризненность CVE-2023-20025 обнаружена в роутерах с номерами моделей RV016, RV042, bmorskaya.crimea.ua RV042G и RV082. Панегирик идет о критической уязвимости обхода аутентификации, а опять же уязвимости удаленного выполнения команд CVE-2023-20026 средней тяжести.
Умышлятель может выслать поддельный HTTP-задание на веб-интерфейс управления, отчего позволит ему обежать аутентификацию и настричь root-ход к базовой операционной системе.
Cisco осведомлена о проблеме, а выпускать программную заплатку, убирающую незащищенность, компания безлюдный (=малолюдный) планирует. Обязанности в том, в чем дело? поддержка перечисленных устройств поуже прекращена.
Комментарии закрыты.