Cisco: kolejny biuletyn bezpieczeństwa

Koncern udostępnił kolejny zestaw poprawek bezpieczeństwa likwidujących dziury dostrzeżone w Unified Communications Manager oraz w systemie operacyjnym IOS (Internetwork Operating System), zarządzającym routerami i przełącznikami.

Poprawki zostały opublikowane przedwczoraj, to jest zgodnie z wcześniejszą zapowiedzią, że będą zawsze udostępniane dwa razy w roku. Zamieszczono łącznie 12 dokumentów, opisując w nich szczegółowo 11 nieszczelności zidentyfikowanych ostatnio w systemie IOS (pozwalają włamywaczom unieruchomić router lub przełącznik) oraz jedną dziurę dostrzeżoną w Unified Communications Manager. Cisco udostępnia od razu poprawki likwidujące dziury.

Jedna z luk (w protokole Simple Network Management Protocol) jest szczególnie niebezpieczna i może być wykorzystana do przejęcia przez włamywacza kontroli nad routerem. Dotyczy to jednak tylko routerów serii BR10012, używanych przez firmy telekomunikacyjne do świadczenia usług dostępu do internetu. Symantec ocenia, że jest to krytyczna dziura i zaleca firmom posiadającym tego rodzaju sprzęt jak najszybsze zaopatrzenie się w poprawkę i zainstalowanie jej na routerze.

Zobacz również:

  • Przeglądarka Chrome będzie jeszcze jakiś czas akceptować pliki cookie
  • Cyberobrona? Mamy w planach

Inne dziury znajdują się w oprogramowaniu SSL, protokole Session Initiation Protocol i programie obsługującym ruch multicast. Pełna lista dziur i poprawek znajduje się tutaj.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200