Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Cisco zakrpa kritična sigurnosna rupa u centru za upravljanje vatrozidom – Zakoni sada

Novosti

Tomšić Damjan 16. kolovoza 2025

Olemedia/iStock/Getty Images Plus putem Getty Images

Sadržaj objave

  • 1 ZDNET -ovi ključni poduhvat
  • 2 Povezani sadržaji

ZDNET -ovi ključni poduhvat

  • Ciscov sigurni centar za upravljanje vatrozidom jednako je loš koliko i oni dobivaju.
  • Nema ublažavanja i rješenja. Zakrpa odmah.
  • Do sada nisu potvrđeni potvrđeni aktivni eksplozija.

Nabavite više detaljne ZDNET tehnološke pokrivenosti: Dodajte nas kao preferirani Google izvor na kromiranim i krom preglednicima.


Koristite li Ciscov centar za upravljanje vatrozidom (FMC) softver? Ako vaša tvrtka upravlja ozbiljnom mrežom koristeći Cisco Proizvodi-i s Ciscovim 76%+ tržišnim udjelom umrežavanja vrhunskog razreda, velike su šanse da to učinite-morate ga zakrpiti. Ne tijekom vikenda. Ne ponedjeljak. Upravo sada.

Također: Microsoft zakrpa više od 100 nedostataka u sustavu Windows – Ažurirajte svoje računalo odmah

Cisco je upravo zakrpio a Kritična ranjivost ubrizgavanja naredbe (CVE-2025-20265) U FMC. Koliko je kritično kritično? Recimo ovako: ima uobičajeni rezultat bodovanja ranjivosti (CVSS) od 10,0, što je najveća moguća ocjena rizika u bodovanju ranjivosti. Konkretno, nedostatak utječe na FMC verzije 7.0.7 i 7.7.0 koje su konfigurirane za Radijus autentifikacija na internetskom ili SSH sučelju za upravljanje.

Radius je de facto standard za mrežnu provjeru autentičnosti. To je najčešća implementacija koja se koristi za omogućavanje 802.1x Upravljanje kontrolom pristupa. Drugim riječima, ako koristite FMC, to je gotovo sigurnost da koristite radijus, što znači da ste ranjivi.

Problem je u tome što softver nije sanirao unos korisnika u fazi provjere autentičnosti radijusa, Napadači mogu poslati izrađene vjerodajnice koje će se izvršiti kao visoko privilegirane naredbe školjki. Ako se pravilno zlostavlja, to može svima pružiti potpunu kontrolu nad centrom za upravljanje vatrozidom.

Također: ovo zloglasno mjesto za pretraživanje ljudi vraća se nakon što je procurio 3 milijarde zapisa – kako ukloniti svoje podatke iz nje što prije

Dodajući uvredu ozljedama, napadači mogu iskoristiti nedostatak bez prethodnog pristupa sustavu ili valjanih vjerodajnica. Ponavljam: bez prethodnog pristupa sustavu ili valjanih vjerodajnica.

Ovo je sigurnosna noćna mora. Jednom kada haker ima potpunu kontrolu nad upravljanjem vatrozidom, oni mogu učiniti gotovo sve što žele i vatrozidu i ostatku vaše mreže.

Jedan dio dobre vijesti je to Cisco Sigurni softver za sigurnost vatrozida (ASA) softver (ASA) i Cisco sigurni softver za odbranu prijetnji vatrozidom (FTD) nisu pogođeni.

Oh, i usput, Cisco kaže: “Ne postoje zaobilaznice koja se bave tom ranjivošću.” Morate zakrpiti program. Sada.

Cisco izvještava da do sada nije bilo potvrđenih aktivnih eksplozija. Dajte mu vremena. Podaci u izvješću o sigurnosti su više nego dovoljni da pametni haker shvati kako iskoristiti ovu sigurnosnu rupu.

Dakle, još jednom i s osjećajem zakrpite. Sada ga zakrpa.

Također: Ne padajte na AI napade na dezinformacije na mreži – evo kako ostati oštro

Cisco kupci s ugovorima o uslugama koji im daju pravo na redovna ažuriranja softvera trebali bi dobiti sigurnosne ispravke putem svojih uobičajenih kanala za ažuriranje. Međutim, s obzirom na to koliko duboka ova rupa ide, Cisco također nudi zakrpu besplatno. U oba slučaja poduzmite sljedeće korake:

  1. Idite na službeno Cisco sigurnosni savjet za CVE-2025-20265.

  2. Prijavite se sa svojim Ciscovim računom povezanim s ugovorom o podršci vaše organizacije.

  3. Upotrijebite Cisco softver za provjeru alata ili provjerite odjeljak za preuzimanje savjetovanja kako biste identificirali određeno fiksno izdanje vašeg uređaja/verzije.

  4. Preuzmite i instalirajte ažuriranje FMC softvera za svoje implementacije – date su zakrpljene verzije za 7.0.7 i 7.7.0.

Znate što sada učiniti. Nastavite s tim.

Web izvor

Povezani sadržaji

  • Kodiranje s Genaiom: Kako tvrtke mogu upravljati procesomKodiranje s Genaiom: Kako tvrtke mogu upravljati procesom
  • Samo 11% poslovnih čelnika vidi da AI vodi do većih smanjenja posla – za sadaSamo 11% poslovnih čelnika vidi da AI vodi do većih smanjenja posla – za sada
  • Kako isključiti Googleov novi Pixel Notification OrganizerKako isključiti Googleov novi Pixel Notification Organizer
  • SuiteWorld 2025: NetSuite Sljedeće ima za cilj transformirati posao putem AISuiteWorld 2025: NetSuite Sljedeće ima za cilj transformirati posao putem AI
  • Immersive Gamebox timovi s Warner Bros. -om za stvaranje Batmanove igre na interaktivnim mjestimaImmersive Gamebox timovi s Warner Bros. -om za stvaranje Batmanove igre na interaktivnim mjestima
  • Vijesti: Eurogamer News kviz godine 2024Vijesti: Eurogamer News kviz godine 2024

Previous Article

Zašto svi napuštaju Verizon?

Next Article

Sada možete dobiti cjepivo protiv gripe kod kuće

Posljednje objave

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea

Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici

Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici

Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije

Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije

Novosti

  • Teksaški sudac odbacuje drugu tužbu zbog prekida rada CrowdStrikea 15. siječnja 2026
  • Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici 15. siječnja 2026
  • Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije 15. siječnja 2026
  • Ovaj popularni Bose zvučnik izgubit će softversku podršku 2026. – ali sada ima spas 14. siječnja 2026
  • Google Photos “Ask” pretraga još uvijek ima puno mrzitelja 14. siječnja 2026
  • Battlefield 6, 2. sezona odgođena je za veljaču, ali još sadržaja za 1. sezonu i događaja je na putu 14. siječnja 2026
  • Širokopojasna revolucija u Velikoj Britaniji ne pokazuje znakove usporavanja 14. siječnja 2026
  • Zašto Egnyte nastavlja zapošljavati mlađe inženjere unatoč porastu AI alata za kodiranje 14. siječnja 2026
  • Microsoft popušta pod pritiskom: Podatkovni centri trebali bi plaćati skuplju struju 14. siječnja 2026
  • Top 10 PowerShell naredbi za korištenje u 2026 13. siječnja 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice