SpareNet Servers Advertising & Link Exchange

اطلاعیه

بستن
هیچ اطلاعیه ای هنوز ایجاد نشده است .

وصله سیسکو برای آسیب‌پذیری جدید IOS XR Zero-Day

بستن
X
 
  • فیلتر
  • زمان
  • نمایش
پاک کردن همه
نوشته‌های جدید

  • وصله سیسکو برای آسیب‌پذیری جدید IOS XR Zero-Day

    سیسکو روز جمعه اصلاحاتی را برای یک آسیب‌پذیری با شدت متوسط که بر نرم‌افزار IOS XR تأثیر می‌گذارد ارائه کرد که گفته بود در حملاتی مورد سوءاستفاده قرار گرفته است.
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: cisco.jpg
مشاهده: 150
حجم: 21.9 کیلو بایت

    این مشکل با شناسه ردیابی CVE-2022-20821 (امتیاز CVSS: 6.5)، به یک آسیب‌پذیری Open Port مربوط می‌شود که می‌تواند توسط یک مهاجم احراز هویت نشده و ریموت برای اتصال به یک Redis و دستیابی به اجرای کد مورد سوءاستفاده قرار گیرد.

    سیسکو در اطلاعیه‌ای گفت: بهره‌برداری موفق از این آسیب‌پذیری می‌تواند به مهاجم اجازه دهد تا در پایگاه‌داده Redis بنویسد، فایل‌های دلخواه را در container filesystem بنویسد و اطلاعات مربوط به پایگاه داده Redis را بازیابی کند.

    با توجه به پیکربندی کانتینر sandbox که نمونه Redis در آن اجرا می‌شود، مهاجم از راه‌دور نمی‌تواند کدی را اجرا کند یا از یکپارچگی سیستم میزبان نرم‌افزار Cisco IOS XR سوءاستفاده کند.
    برای دیدن سایز بزرگ روی عکس کلیک کنید

نام: cisco.jpg
مشاهده: 148
حجم: 57.9 کیلو بایت


    سیسکو همچنین هشدار داد که اوایل این ماه از تلاش برای بهره‌برداری از این نقص Zero-Day آگاه شده است. سیسکو اکیداً توصیه می‌کند که مشتریان برای رفع این آسیب‌پذیری، سیستم‌های خود را به نسخه‌های نرم‌افزاری Stable ارتقا دهند.
صبر کنید ..
X