Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Отсутствие аутентификации в Cisco Clean Access


Информационный Канал Subscribe.Ru

Отсутствие аутентификации в Cisco Clean Access  

Oxygen3 24h-365d от Panda Software  (http://www.pandasoftware.com)

Cisco сообщает об уязвимости в решении Cisco Clean Access (CCA) (http://www.cisco.com/warp/public/707/cisco-sa-20050817-cca.shtml),
которая может быть использована удаленными пользователями для избежания аутентификации
и изменения конфигурации.
CCA API (прикладной программный интерфейс) не выполняет аутентификации. Удаленный
злоумышленник способен вызвать API-методы для обхода проверок безопасности, изменить
разрешения пользователей, отключить их или даже поменять информацию о сконфигурированных
пользователях.
Для исправления проблемы, по данным бюллетеня Cisco, не влияющей на версии ранее
3.3.0, компания выпустила версию 3.5.4, где исправлена эта брешь.
Внимание: Вышеуказанный адрес может не отображаться на Вашем экране как одиночная
строка. Ввиду этого, возможно, Вы не сможете использовать ссылку для доступа
к веб-странице. В таком случае, просто используйте функции ‘вырезать’ и ‘вставить’
для объединения частей URL.
------------------------------------------------------------ 
5 вирусов, наиболее часто обнаруживаемых Panda ActiveScan, бесплатным онлайновым
антивирусом от Panda Software: 1) Sdbot.ftp; 2) Mhtredir.gen; 3) Netsky.P; 4)
Smitfraud.E; 5) Psyme.C.
------------------------------------------------------------ 
Чтобы отписаться от Oxygen3 24h-365d, пожалуйста посетите: 
http://www.pandasoftware.com/unsubscribe.asp 
Для связи с Panda Software пожалуйста посетите: 
http://www.pandasoftware.com/about/contact/ 
------------------------------------------------------------ 

Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: inet.safety.pgg
Отписаться
Вспомнить пароль

В избранное