Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d Уязвимость в Cisco IOS


Информационный Канал Subscribe.Ru

"Чем больше песка высыпается из часов нашей жизни, тем яснее мы видим сквозь них.”

    Никола Маккиавелли (1469-1527); итальянский политик и писатель.

 

                                  - Уязвимость в Cisco IOS -

Oxygen3 24h-365d от Panda Software (http://www.viruslab.ru)

Екатеринбург, 31 января 2006 – Cisco сообщила о бреши безопасности в Cisco IOS (операционной системе, используемой самыми мощными сетями в мире), способной позволить злоумышленникам повышать свои привилегии. Компания также выпустила обновления Cisco IOS, исправляющие эту уязвимость.

Cisco опубликовала бюллетень, сообщающий об уязвимости авторизации в команде AAA (Authentication, Authorization, and Accounting). Эта проблема происходит из-за того, что проверка авторизации пользователя не выполняется для команд, запускаемых в Tool Command Language (Tcl) консоли. В некоторых конфигурациях это может позволить авторизованным пользователям обойти проверки авторизации, что приведет к несанкционированному повышению привилегий.

Устройства, не запускающие AAA или не поддерживающие Tcl не подвержены этой бреши безопасности.

Данная уязвимость была исправлена в обновлениях, выпущенных Cisco для Cisco IOS, которые рекомендуется установить. Более подробная информация - в бюллетене Cisco по адресу:

http://www.cisco.com/warp/public/707/cisco-response-20060125-aaatcl.shtml

Внимание: Вышеуказанный адрес может не отображаться на Вашем экране как одиночная строка. Ввиду этого Вы не сможете использовать ссылку для доступа к веб-странице. В таком случае, просто используйте функции ‘вырезать’ и ‘вставить’ для объединения частей URL.

 


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: inet.safety.pgg
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное