• Latest
  • Trending
  • All
  • Політика
  • Світ
Cisco исправила критические уязвимости в ПО для дата-центров

Cisco исправила критические уязвимости в ПО для дата-центров

31.07.2020
Европротокол перенесут в “Дію”: водителям разрешат оформлять ДТП без патрульных за считанные минуты

Европротокол перенесут в “Дію”: водителям разрешат оформлять ДТП без патрульных за считанные минуты

19.03.2026
Время вышло: у Мерца есть идея, как обойти шантаж Орбана

Время вышло: у Мерца есть идея, как обойти шантаж Орбана

19.03.2026
США наблизилися до розгортання першої гіперзвукової ракети

США наблизилися до розгортання першої гіперзвукової ракети

19.03.2026
Один IP на несколько счетов: адвокат предупредил о неочевидной ловушке онлайн-банкинга

Один IP на несколько счетов: адвокат предупредил о неочевидной ловушке онлайн-банкинга

19.03.2026
Цифровой суицид: путинистка Латынина предрекла экономике РФ «черных лебедей»

Цифровой суицид: путинистка Латынина предрекла экономике РФ «черных лебедей»

19.03.2026
В Одесі внаслідок атаки пошкоджено житлові будинки є постраждалі

В Одесі внаслідок атаки пошкоджено житлові будинки є постраждалі

19.03.2026
Експерти виявили нове шпигунське ПЗ для iPhone, яке може вражати мільйони пристроїв

Експерти виявили нове шпигунське ПЗ для iPhone, яке може вражати мільйони пристроїв

19.03.2026
Секретное письмо аятоллы: как умеренные политики пытались помешать Моджтабе Хаменеи захватить власть

Секретное письмо аятоллы: как умеренные политики пытались помешать Моджтабе Хаменеи захватить власть

19.03.2026
Как в Сызрани и Коряжме: процветающий Донецк превратили в забитую российскую глубинку

Как в Сызрани и Коряжме: процветающий Донецк превратили в забитую российскую глубинку

19.03.2026
Дрон атакував управління СБУ у Львові – зафіксовані руйнування

Дрон атакував управління СБУ у Львові – зафіксовані руйнування

19.03.2026
Стратегическая авиация РФ дошла до ручки: аналитик уверен, что ее уже не спасти

Стратегическая авиация РФ дошла до ручки: аналитик уверен, что ее уже не спасти

19.03.2026
Апокалипсис на Ближнем Востоке: эксперт назвал самый страшный сценарий завершения войны с Ираном

Апокалипсис на Ближнем Востоке: эксперт назвал самый страшный сценарий завершения войны с Ираном

19.03.2026
  • Про нас
  • Політика конфіденційності
  • Розмістити новину
  • Реклама на DigestMedia
  • Наші контакти
  • Sitemap
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • tr Türkçe
    • uk Українська
Четвер, 19 Березня, 2026
Останні новини України онлайн
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Технології
  • Фінанси
  • Спорт
No Result
View All Result
Останні новини України онлайн
No Result
View All Result
Home Технології

Cisco исправила критические уязвимости в ПО для дата-центров

31.07.2020
0
24
SHARES
803
VIEWS
Share on FacebookShare on Twitter

Компания Cisco Systems выпустила ряд обновлений безопасности, устраняющих три критические и восемь опасных уязвимостей в Cisco Data Center Network Manager (DCNM) и нескольких программных продуктах Cisco SD-WAN.

Уязвимость обхода аутентификации (CVE-2020-3382) получила оценку в 9,8 балла по шкале CVSS и была обнаружена в REST API Cisco DCNM. Cisco DCNM — решение для управления сетью для центров обработки данных следующего поколения, предоставляющее web-консоль управления для высокоуровневого мониторинга и контроля продуктов Cisco Nexus, Cisco MDS и Cisco Unified Computing System. Эксплуатация уязвимости позволяет неавторизованному злоумышленнику обойти аутентификацию и удаленно выполнить произвольные действия на уязвимых устройствах с правами администратора через API REST.

«Уязвимость связана с тем, что разные установки используют один и тот же ключ статического шифрования. Злоумышленник может проэксплуатировать уязвимость, используя статический ключ для создания действительного токена сеанса», — пояснили специалисты.

Проблема затрагивает версии Cisco DCNM 11.0 (1), 11.1 (1), 11.2 (1) и 11.3 (1). По словам Cisco, единственный способ устранить эту уязвимость — обновить программное обеспечение Cisco DCNM до версий 11.4 (1) и младше.

Cisco также исправила две критические уязвимости, затрагивающие программное обеспечение Cisco SD-WAN vManage и программное обеспечение Cisco SD-WAN Solution, включая ПО IOS XE SD-WAN, SD-WAN vBond Orchestrator, облачные маршрутизаторы SD-WAN vEdge, SD -WAN vEdge Routers и ПО контроллера SD-WAN vSmart.

Уязвимость обхода авторизации (CVE-2020-3374) затрагивает Cisco SD-WAN vManage. Проблема получила оценку в 9,9 балла по шкале CVSS и содержится в web-интерфейсе управления. Ее эксплуатация позволяет аутентифицированному удаленному злоумышленнику обойти авторизацию, получить доступ к конфиденциальной информации, изменить конфигурацию системы или повлиять на доступность уязвимой системы.

Вторая проблема представляет собой уязвимость переполнения буфера (CVE-2020-3375) и связана с недостаточной проверкой входных данных. Ее эксплуатация позволяет неавторизованному удаленному злоумышленнику получить доступ к информации, внести изменения в систему и выполнять команды на уязвимой системе с привилегиями суперпользователя.

Источник: securitylab.ru

Share10Tweet6ShareShare1Send
Previous Post

С Пашинского сняли электронный браслет

Next Post

Коронавирус на Буковине: зафиксирован самый высокий уровень инфицирования за несколько недель

Свіжі новини

США наблизилися до розгортання першої гіперзвукової ракети
Технології

США наблизилися до розгортання першої гіперзвукової ракети

19.03.2026
0

Армія США майже готова до повного розгортання першої гіперзвукової ракети, яка стане новим етапом у розвитку озброєнь. Про це заявив...

Read more
Експерти виявили нове шпигунське ПЗ для iPhone, яке може вражати мільйони пристроїв

Експерти виявили нове шпигунське ПЗ для iPhone, яке може вражати мільйони пристроїв

19.03.2026
ДСНС посилила контроль за пожежами та використовує дрони для їх виявлення

ДСНС посилила контроль за пожежами та використовує дрони для їх виявлення

18.03.2026
Сили оборони України знищили понад 20 одиниць ППО рф за два тижні – Міноборони

Сили оборони України знищили понад 20 одиниць ППО рф за два тижні – Міноборони

18.03.2026
ГУР розсекретило перелік іноземного обладнання на суднобудівних заводах рф

ГУР розсекретило перелік іноземного обладнання на суднобудівних заводах рф

18.03.2026
Next Post
Коронавирус на Буковине: зафиксирован самый высокий уровень инфицирования за несколько недель

Коронавирус на Буковине: зафиксирован самый высокий уровень инфицирования за несколько недель

Онлайн новини

Молдова на тлі загрози водопостачанню оголосила екологічну тривогу через забруднення Дністра після удару рф по ГЕС в Україні
Війна в Україні

Молдова на тлі загрози водопостачанню оголосила екологічну тривогу через забруднення Дністра після удару рф по ГЕС в Україні

16.03.2026
0

Атака рф на гідроелектростанцію в Україні призвела до забруднення в річці Дністер, що загрожує водопостачанню Молдови, повідомила президентка країни Майя...

Read more
Вэнс объяснил, почему Трамп мечтает закончить войну в Украине

Вэнс объяснил, почему Трамп мечтает закончить войну в Украине

14.03.2026
Как в Сызрани и Коряжме: процветающий Донецк превратили в забитую российскую глубинку

Как в Сызрани и Коряжме: процветающий Донецк превратили в забитую российскую глубинку

19.03.2026
Европротокол перенесут в “Дію”: водителям разрешат оформлять ДТП без патрульных за считанные минуты

Европротокол перенесут в “Дію”: водителям разрешат оформлять ДТП без патрульных за считанные минуты

19.03.2026
росія атакувала баржу та порт на півдні і залізницю на Сумщині – Мінрозвитку

росія атакувала баржу та порт на півдні і залізницю на Сумщині – Мінрозвитку

17.03.2026
Окупанти випустили понад 6,7 тис. дронів та здійснили 129 штурмів – Генштаб

Окупанти випустили понад 6,7 тис. дронів та здійснили 129 штурмів – Генштаб

13.03.2026
  • Реклама на DigestMedia
  • Про нас
  • Політика конфіденційності
  • Наші контакти
E-mail: digestmediaholding@gmail.com

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн

No Result
View All Result
  • Україна
  • Світ
  • Технології
  • Політика
  • Спорт
  • Фінанси

Використання будь-яких матеріалів, розміщених на сайті digestmedia.net, дозволяється лише за умови обов’язкового вказання активного посилання на першоджерело. При передруку або цитуванні інформації посилання має бути відкритим для пошукових систем і не містити технічних обмежень, що унеможливлюють його індексацію. Для онлайн-ЗМІ, інформаційних порталів та інших веб-ресурсів важливо розміщувати таке посилання у підзаголовку або в першому абзаці матеріалу, щоб читачі могли швидко перейти до оригінальної публікації.
Це правило покликане захищати авторські права, забезпечувати прозорість використання інформації та правильну атрибуцію матеріалів, отриманих з нашого сайту. Ми цінуємо працю авторів і редакції, тому очікуємо відповідального ставлення від усіх, хто використовує наші тексти у професійних чи інформаційних цілях.

Редакція digestmedia.net залишає за собою право не поділяти думки, позиції чи висновки, викладені в авторських статтях, аналітичних матеріалах, колонках або інших публікаціях на порталі. Кожен автор несе повну відповідальність за власну точку зору та достовірність поданої інформації. Ми також не відповідаємо за зміст матеріалів, які були передруковані іншими ресурсами, ЗМІ чи платформами, оскільки не можемо контролювати контекст, форму подачі або зміни, внесені під час повторного використання матеріалів.

Copyright © 2020-2026 Новини України онлайн