Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Cisco zakrpa kritična sigurnosna rupa u centru za upravljanje vatrozidom – Zakoni sada

Novosti

Tomšić Damjan 16. kolovoza 2025

Olemedia/iStock/Getty Images Plus putem Getty Images

ZDNET -ovi ključni poduhvat

  • Ciscov sigurni centar za upravljanje vatrozidom jednako je loš koliko i oni dobivaju.
  • Nema ublažavanja i rješenja. Zakrpa odmah.
  • Do sada nisu potvrđeni potvrđeni aktivni eksplozija.

Nabavite više detaljne ZDNET tehnološke pokrivenosti: Dodajte nas kao preferirani Google izvor na kromiranim i krom preglednicima.


Koristite li Ciscov centar za upravljanje vatrozidom (FMC) softver? Ako vaša tvrtka upravlja ozbiljnom mrežom koristeći Cisco Proizvodi-i s Ciscovim 76%+ tržišnim udjelom umrežavanja vrhunskog razreda, velike su šanse da to učinite-morate ga zakrpiti. Ne tijekom vikenda. Ne ponedjeljak. Upravo sada.

Također: Microsoft zakrpa više od 100 nedostataka u sustavu Windows – Ažurirajte svoje računalo odmah

Cisco je upravo zakrpio a Kritična ranjivost ubrizgavanja naredbe (CVE-2025-20265) U FMC. Koliko je kritično kritično? Recimo ovako: ima uobičajeni rezultat bodovanja ranjivosti (CVSS) od 10,0, što je najveća moguća ocjena rizika u bodovanju ranjivosti. Konkretno, nedostatak utječe na FMC verzije 7.0.7 i 7.7.0 koje su konfigurirane za Radijus autentifikacija na internetskom ili SSH sučelju za upravljanje.

Radius je de facto standard za mrežnu provjeru autentičnosti. To je najčešća implementacija koja se koristi za omogućavanje 802.1x Upravljanje kontrolom pristupa. Drugim riječima, ako koristite FMC, to je gotovo sigurnost da koristite radijus, što znači da ste ranjivi.

Problem je u tome što softver nije sanirao unos korisnika u fazi provjere autentičnosti radijusa, Napadači mogu poslati izrađene vjerodajnice koje će se izvršiti kao visoko privilegirane naredbe školjki. Ako se pravilno zlostavlja, to može svima pružiti potpunu kontrolu nad centrom za upravljanje vatrozidom.

Također: ovo zloglasno mjesto za pretraživanje ljudi vraća se nakon što je procurio 3 milijarde zapisa – kako ukloniti svoje podatke iz nje što prije

Dodajući uvredu ozljedama, napadači mogu iskoristiti nedostatak bez prethodnog pristupa sustavu ili valjanih vjerodajnica. Ponavljam: bez prethodnog pristupa sustavu ili valjanih vjerodajnica.

Ovo je sigurnosna noćna mora. Jednom kada haker ima potpunu kontrolu nad upravljanjem vatrozidom, oni mogu učiniti gotovo sve što žele i vatrozidu i ostatku vaše mreže.

Jedan dio dobre vijesti je to Cisco Sigurni softver za sigurnost vatrozida (ASA) softver (ASA) i Cisco sigurni softver za odbranu prijetnji vatrozidom (FTD) nisu pogođeni.

Oh, i usput, Cisco kaže: “Ne postoje zaobilaznice koja se bave tom ranjivošću.” Morate zakrpiti program. Sada.

Cisco izvještava da do sada nije bilo potvrđenih aktivnih eksplozija. Dajte mu vremena. Podaci u izvješću o sigurnosti su više nego dovoljni da pametni haker shvati kako iskoristiti ovu sigurnosnu rupu.

Dakle, još jednom i s osjećajem zakrpite. Sada ga zakrpa.

Također: Ne padajte na AI napade na dezinformacije na mreži – evo kako ostati oštro

Cisco kupci s ugovorima o uslugama koji im daju pravo na redovna ažuriranja softvera trebali bi dobiti sigurnosne ispravke putem svojih uobičajenih kanala za ažuriranje. Međutim, s obzirom na to koliko duboka ova rupa ide, Cisco također nudi zakrpu besplatno. U oba slučaja poduzmite sljedeće korake:

  1. Idite na službeno Cisco sigurnosni savjet za CVE-2025-20265.

  2. Prijavite se sa svojim Ciscovim računom povezanim s ugovorom o podršci vaše organizacije.

  3. Upotrijebite Cisco softver za provjeru alata ili provjerite odjeljak za preuzimanje savjetovanja kako biste identificirali određeno fiksno izdanje vašeg uređaja/verzije.

  4. Preuzmite i instalirajte ažuriranje FMC softvera za svoje implementacije – date su zakrpljene verzije za 7.0.7 i 7.7.0.

Znate što sada učiniti. Nastavite s tim.

Web izvor

Previous Article

Zašto svi napuštaju Verizon?

Next Article

Sada možete dobiti cjepivo protiv gripe kod kuće

Posljednje objave

PlayStation lovi “najveće obožavatelje” kako bi mogao skenirati njihova lica i staviti ih u igre

PlayStation lovi “najveće obožavatelje” kako bi mogao skenirati njihova lica i staviti ih u igre

UAE predstavlja Falcon Perception u nastojanju za neovisnošću AI

Kako su MassMutual i Mass General Brigham pretvorili širenje AI pilota u proizvodne rezultate

Kako su MassMutual i Mass General Brigham pretvorili širenje AI pilota u proizvodne rezultate

Novosti

  • PlayStation lovi “najveće obožavatelje” kako bi mogao skenirati njihova lica i staviti ih u igre 8. travnja 2026
  • UAE predstavlja Falcon Perception u nastojanju za neovisnošću AI 7. travnja 2026
  • Kako su MassMutual i Mass General Brigham pretvorili širenje AI pilota u proizvodne rezultate 7. travnja 2026
  • Jedan udar neće isključiti zaljevski sustav desalinizacije 7. travnja 2026
  • Prva iteracija Agent 365 API-ja sada je dostupna na Graphu 7. travnja 2026
  • LG G6 protiv Samsung S95H: Usporedio sam najbolje OLED televizore 2026. i napravio težak izbor 7. travnja 2026
  • Google Photos dodaje značajku “Najčešći zahtjev” iz zajednice 7. travnja 2026
  • Sonyjeva bitka protiv izdavača shovelwarea i dalje traje dok izbacuje još jednu hrpu usranih igara iz PlayStation Storea 7. travnja 2026
  • Operateri mobilnih mreža pozvani su da pomognu u komercijalizaciji 5G produkcije uživo 6. travnja 2026
  • AI agenti koji automatski sprječavaju, otkrivaju i popravljaju probleme sa softverom su ovdje jer NeuBird lansira Falcon, FalconClaw 6. travnja 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook facebook profil firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice