Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Cisco zakrpa kritična sigurnosna rupa u centru za upravljanje vatrozidom – Zakoni sada

Novosti

Tomšić Damjan 16. kolovoza 2025

Olemedia/iStock/Getty Images Plus putem Getty Images

Sadržaj objave

  • 1 ZDNET -ovi ključni poduhvat
  • 2 Povezani sadržaji

ZDNET -ovi ključni poduhvat

  • Ciscov sigurni centar za upravljanje vatrozidom jednako je loš koliko i oni dobivaju.
  • Nema ublažavanja i rješenja. Zakrpa odmah.
  • Do sada nisu potvrđeni potvrđeni aktivni eksplozija.

Nabavite više detaljne ZDNET tehnološke pokrivenosti: Dodajte nas kao preferirani Google izvor na kromiranim i krom preglednicima.


Koristite li Ciscov centar za upravljanje vatrozidom (FMC) softver? Ako vaša tvrtka upravlja ozbiljnom mrežom koristeći Cisco Proizvodi-i s Ciscovim 76%+ tržišnim udjelom umrežavanja vrhunskog razreda, velike su šanse da to učinite-morate ga zakrpiti. Ne tijekom vikenda. Ne ponedjeljak. Upravo sada.

Također: Microsoft zakrpa više od 100 nedostataka u sustavu Windows – Ažurirajte svoje računalo odmah

Cisco je upravo zakrpio a Kritična ranjivost ubrizgavanja naredbe (CVE-2025-20265) U FMC. Koliko je kritično kritično? Recimo ovako: ima uobičajeni rezultat bodovanja ranjivosti (CVSS) od 10,0, što je najveća moguća ocjena rizika u bodovanju ranjivosti. Konkretno, nedostatak utječe na FMC verzije 7.0.7 i 7.7.0 koje su konfigurirane za Radijus autentifikacija na internetskom ili SSH sučelju za upravljanje.

Radius je de facto standard za mrežnu provjeru autentičnosti. To je najčešća implementacija koja se koristi za omogućavanje 802.1x Upravljanje kontrolom pristupa. Drugim riječima, ako koristite FMC, to je gotovo sigurnost da koristite radijus, što znači da ste ranjivi.

Problem je u tome što softver nije sanirao unos korisnika u fazi provjere autentičnosti radijusa, Napadači mogu poslati izrađene vjerodajnice koje će se izvršiti kao visoko privilegirane naredbe školjki. Ako se pravilno zlostavlja, to može svima pružiti potpunu kontrolu nad centrom za upravljanje vatrozidom.

Također: ovo zloglasno mjesto za pretraživanje ljudi vraća se nakon što je procurio 3 milijarde zapisa – kako ukloniti svoje podatke iz nje što prije

Dodajući uvredu ozljedama, napadači mogu iskoristiti nedostatak bez prethodnog pristupa sustavu ili valjanih vjerodajnica. Ponavljam: bez prethodnog pristupa sustavu ili valjanih vjerodajnica.

Ovo je sigurnosna noćna mora. Jednom kada haker ima potpunu kontrolu nad upravljanjem vatrozidom, oni mogu učiniti gotovo sve što žele i vatrozidu i ostatku vaše mreže.

Jedan dio dobre vijesti je to Cisco Sigurni softver za sigurnost vatrozida (ASA) softver (ASA) i Cisco sigurni softver za odbranu prijetnji vatrozidom (FTD) nisu pogođeni.

Oh, i usput, Cisco kaže: “Ne postoje zaobilaznice koja se bave tom ranjivošću.” Morate zakrpiti program. Sada.

Cisco izvještava da do sada nije bilo potvrđenih aktivnih eksplozija. Dajte mu vremena. Podaci u izvješću o sigurnosti su više nego dovoljni da pametni haker shvati kako iskoristiti ovu sigurnosnu rupu.

Dakle, još jednom i s osjećajem zakrpite. Sada ga zakrpa.

Također: Ne padajte na AI napade na dezinformacije na mreži – evo kako ostati oštro

Cisco kupci s ugovorima o uslugama koji im daju pravo na redovna ažuriranja softvera trebali bi dobiti sigurnosne ispravke putem svojih uobičajenih kanala za ažuriranje. Međutim, s obzirom na to koliko duboka ova rupa ide, Cisco također nudi zakrpu besplatno. U oba slučaja poduzmite sljedeće korake:

  1. Idite na službeno Cisco sigurnosni savjet za CVE-2025-20265.

  2. Prijavite se sa svojim Ciscovim računom povezanim s ugovorom o podršci vaše organizacije.

  3. Upotrijebite Cisco softver za provjeru alata ili provjerite odjeljak za preuzimanje savjetovanja kako biste identificirali određeno fiksno izdanje vašeg uređaja/verzije.

  4. Preuzmite i instalirajte ažuriranje FMC softvera za svoje implementacije – date su zakrpljene verzije za 7.0.7 i 7.7.0.

Znate što sada učiniti. Nastavite s tim.

Web izvor

Povezani sadržaji

  • Provjerite sigurnost svojeg Gmail računa na 3 jednostavna načina
  • NVIDIA -e 46,7 milijardi $ Q2 dokazuje platformu, ali njegova sljedeća borba je ASIC ekonomija na zaključkuNVIDIA -e 46,7 milijardi $ Q2 dokazuje platformu, ali njegova sljedeća borba je ASIC ekonomija na zaključku
  • Poboljšane igre imaju datum, grad domaćina i svjetski rekord s drogomPoboljšane igre imaju datum, grad domaćina i svjetski rekord s drogom
  • Socijalni inzenjeringŠto je socijalni inženjering i korporativna špijunaža?
  • RFK Jr.’s HHS naređuje laboratorij koji proučava smrtonosne zarazne bolesti za zaustavljanje istraživanjaRFK Jr.’s HHS naređuje laboratorij koji proučava smrtonosne zarazne bolesti za zaustavljanje istraživanja
  • Klimatska kriza prijeti lancima opskrbe. Proizvođači se nadaju da AI može pomoćiKlimatska kriza prijeti lancima opskrbe. Proizvođači se nadaju da AI može pomoći

Previous Article

Zašto svi napuštaju Verizon?

Next Article

Sada možete dobiti cjepivo protiv gripe kod kuće

Posljednje objave

SpaceX-ov drugi generalni zvjezdani brod potpisuje se gotovo savršenim testnim letom

SpaceX-ov drugi generalni zvjezdani brod potpisuje se gotovo savršenim testnim letom

Njemačka država zamjenjuje Microsoft Exchange i Outlook e-poštom otvorenog koda

Samsung nudi 100 dolara trenutačne ponude novim korisnicima XR slušalica prije nego što je Upakiran

Novosti

  • SpaceX-ov drugi generalni zvjezdani brod potpisuje se gotovo savršenim testnim letom 15. listopada 2025
  • Njemačka država zamjenjuje Microsoft Exchange i Outlook e-poštom otvorenog koda 15. listopada 2025
  • Samsung nudi 100 dolara trenutačne ponude novim korisnicima XR slušalica prije nego što je Upakiran 15. listopada 2025
  • Google fotografije stvaranje kolaža dobiva velika poboljšanja 14. listopada 2025
  • Assassin’s Creed Franchise olovo ostavlja Ubisoft nakon formiranja podružnice Tencent 14. listopada 2025
  • Sita otkriva prevlake za vlaknastim optičkim aerodromima 14. listopada 2025
  • Jezični modeli koji se samo usavršavaju postaju stvarnost s MIT-ovom ažuriranom tehnikom pečata 14. listopada 2025
  • Kako učiniti STEM smiješnim – i idi virusno radeći 14. listopada 2025
  • 10 Windows aplikacija otvorenog koda ne mogu živjeti – i svi su besplatni 14. listopada 2025
  • Isprobao sam pametne naočale s XMEMS zvučnicima i aktivnim hlađenjem – i puni su obećanja 13. listopada 2025

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice