• Реклама
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Женский сайт
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно
No Result
View All Result
Женский сайт
No Result
View All Result
Home Технологии

Cisco исправила критические уязвимости в ПО для дата-центров

01.08.2020
A A
0
8
SHARES
784
VIEWS
Share on FacebookShare on Twitter

Компания Cisco Systems выпустила ряд обновлений безопасности, устраняющих три критические и восемь опасных уязвимостей в Cisco Data Center Network Manager (DCNM) и нескольких программных продуктах Cisco SD-WAN.

Уязвимость обхода аутентификации (CVE-2020-3382) получила оценку в 9,8 балла по шкале CVSS и была обнаружена в REST API Cisco DCNM. Cisco DCNM — решение для управления сетью для центров обработки данных следующего поколения, предоставляющее web-консоль управления для высокоуровневого мониторинга и контроля продуктов Cisco Nexus, Cisco MDS и Cisco Unified Computing System. Эксплуатация уязвимости позволяет неавторизованному злоумышленнику обойти аутентификацию и удаленно выполнить произвольные действия на уязвимых устройствах с правами администратора через API REST.

«Уязвимость связана с тем, что разные установки используют один и тот же ключ статического шифрования. Злоумышленник может проэксплуатировать уязвимость, используя статический ключ для создания действительного токена сеанса», — пояснили специалисты.

Проблема затрагивает версии Cisco DCNM 11.0 (1), 11.1 (1), 11.2 (1) и 11.3 (1). По словам Cisco, единственный способ устранить эту уязвимость — обновить программное обеспечение Cisco DCNM до версий 11.4 (1) и младше.

Cisco также исправила две критические уязвимости, затрагивающие программное обеспечение Cisco SD-WAN vManage и программное обеспечение Cisco SD-WAN Solution, включая ПО IOS XE SD-WAN, SD-WAN vBond Orchestrator, облачные маршрутизаторы SD-WAN vEdge, SD -WAN vEdge Routers и ПО контроллера SD-WAN vSmart.

Уязвимость обхода авторизации (CVE-2020-3374) затрагивает Cisco SD-WAN vManage. Проблема получила оценку в 9,9 балла по шкале CVSS и содержится в web-интерфейсе управления. Ее эксплуатация позволяет аутентифицированному удаленному злоумышленнику обойти авторизацию, получить доступ к конфиденциальной информации, изменить конфигурацию системы или повлиять на доступность уязвимой системы.

Вторая проблема представляет собой уязвимость переполнения буфера (CVE-2020-3375) и связана с недостаточной проверкой входных данных. Ее эксплуатация позволяет неавторизованному удаленному злоумышленнику получить доступ к информации, внести изменения в систему и выполнять команды на уязвимой системе с привилегиями суперпользователя.

Источник: securitylab.ru

Читайте так-же

Как и зачем торговые сети развивают свои приложения – разбираемся на примере Авроры
Технологии

Как и зачем торговые сети развивают свои приложения – разбираемся на примере Авроры

07.02.2026
0
784

В Украине работают около ста крупных торговых сетей. Первые их приложения начали появляться еще в начале 2010-х. Первопроходцем был АТБ – сейчас их приложение с более чем миллионом загрузок в Google Play...

Read moreDetails
Продажа своего голоса и внешности ИИ-сервисам: сколько можно заработать и какие есть риски

Продажа своего голоса и внешности ИИ-сервисам: сколько можно заработать и какие есть риски

06.02.2026
783
«Сможем лучше, чем США и ЕС». Как VRNow лечит фантомную боль в виртуальной реальности – интервью

«Сможем лучше, чем США и ЕС». Как VRNow лечит фантомную боль в виртуальной реальности – интервью

05.02.2026
785
Как на стабильность криптовалюты влияет блокчейн: объясняем на примерах Ethereum, Solana и Polygon

Как на стабильность криптовалюты влияет блокчейн: объясняем на примерах Ethereum, Solana и Polygon

31.01.2026
787
Microsoft заработала $7,6 млрд на сотрудничестве с OpenAI за три месяца

Microsoft заработала $7,6 млрд на сотрудничестве с OpenAI за три месяца

30.01.2026
782
Xiaomi анонсировала Redmi Turbo 5 Max с дизайном, как у iPhone 17 Pro и батареей на 9000 мАч

Xiaomi анонсировала Redmi Turbo 5 Max с дизайном, как у iPhone 17 Pro и батареей на 9000 мАч

30.01.2026
785
В Украине ИИ будет оценивать задания школьников –  его интегрируют в приложение «Мрія»

В Украине ИИ будет оценивать задания школьников – его интегрируют в приложение «Мрія»

30.01.2026
786
Next Post
«Мокренькая девочка»: Настя Каменских показала, как принимает душ

«Мокренькая девочка»: Настя Каменских показала, как принимает душ

Популярное

Как назвать рыбку, чтобы она стала членом семьи: ТОП-25 имен от забавных до величественных

Как назвать рыбку, чтобы она стала членом семьи: ТОП-25 имен от забавных до величественных

12.02.2026
Второй шанс или билеты в одну сторону? Прорицатели расшифровали сон о ноже

Второй шанс или билеты в одну сторону? Прорицатели расшифровали сон о ноже

12.02.2026
«Когда наконец-то наедине с собой»: Каменских в бикини снялась в бассейне

«Когда наконец-то наедине с собой»: Каменских в бикини снялась в бассейне

12.02.2026
Чтобы не разряжать павербанки: как сделать «вечную» свечу из картофелины (ВИДЕО)

Чтобы не разряжать павербанки: как сделать «вечную» свечу из картофелины (ВИДЕО)

12.02.2026
Эти три знака зодиака привлекают деньги практически без усилий

Эти три знака зодиака привлекают деньги практически без усилий

12.02.2026

ТОП новости

  • Даша Астафьева назвала процедуры, которые «спасают» ее кожу и тело от усталости

    «Начало – я сижу пью, конец – меня еб**т жирный дед. Меня изнасиловали»: переехавшая в Россию звезда сериала «Школа» сделала громкое признание

    41 shares
    Share 16 Tweet 10
  • Елена Тополя снялась для откровенного календаря после «слива» ее интимного видео (ФОТО)

    8 shares
    Share 3 Tweet 2
  • Инкрустация стразами

    8 shares
    Share 3 Tweet 2
  • Алина Гросу больше не прячет мужчину: от кого беременная певица (ФОТО)

    10 shares
    Share 4 Tweet 3
  • Новый трек Тины Кароль «У нас нет света, но у нас есть добро» завирусился в Сети – делимся «мощным» текстом

    18 shares
    Share 7 Tweet 5
  • О нас
  • Политика конфиденциальности
  • Sitemap
  • Реклама
  • Контакты
Реклама: digestmediaholding@gmail.com Telegram/WhatsApp/Viber: +972546406116

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.

No Result
View All Result
  • Звезды
  • Здоровье и спорт
  • Технологии
  • Рецепты
  • Любовь
  • Красота
  • Это интересно

Использование любых материалов, опубликованных на сайте Womenbox.net, допускается исключительно при наличии активной и корректной ссылки на источник. Это правило действует для всех пользователей и партнёров, а также для интернет-изданий, которые распространяют наши материалы на своих площадках.

Онлайн-СМИ обязаны размещать прямую и открытую для поисковых систем гиперссылку, чтобы алгоритмы поисковиков могли корректно определять оригинал публикации. Такая ссылка должна быть добавлена либо в подзаголовок статьи, либо в её первый абзац — это обязательное условие для правомерного использования контента ресурса.
Редакция Womenbox.net информирует, что мнения авторов материалов могут не совпадать с официальной позицией сайта. Вся ответственность за достоверность, актуальность и содержание опубликованных или перепечатанных материалов полностью лежит на авторах или ресурсах, которые их воспроизводят. Администрация сайта не несёт ответственности за возможные последствия использования этих данных третьими лицами.

© 2005-2026 Женский сайт Вуменбокс. All rights reserved.