Cisco NX-OS dasturiy ta’minoti va Cisco FXOS’dagi kritik zaifliklar bartaraf etildi.

Cisco NX-OS dasturiy ta’minoti va Cisco FXOS’dagi kritik zaifliklar bartaraf etildi.

Cisco NX-OS dasturiy ta'minoti va Cisco FXOS'dagi kritik zaifliklar bartaraf etildi.

Cisco ko‘plab zaifliklarni, jumladan, tanqidiy yoki yuqori darajadagi xavfga ega deb baholangan 24 ta muammoni bartaraf etuvchi xavfsizlik yangilanishlarini chiqardi.


Cisco o‘zining bir qator mahsulotlari uchun xavfsizlik yangilanishlarini taqdim etdi; ular ko‘plab zaifliklarni, shu jumladan, tanqidiy va yuqori xavf darajasiga ega 24 ta muammoni bartaraf etishga qaratilgan. Ushbu zaifliklar Cisco NX-OS dasturiy ta’minoti va Cisco FXOS (Firepower eXtensible Operating System) tizimlariga ta’sir qiladi. Ushbu kamchiliklardan foydalangan holda, tajovuzkor qurilmalarga ruxsatsiz kirishi, o‘z vakolatlarini oshirishi, ixtiyoriy kod va buyruqlarni bajarishi, maxfiy ma’lumotlarga kirishishi hamda xizmat ko‘rsatishdan bosh tortish (DoS) holatini yuzaga keltirishi mumkin. Hujum maxsus shakllantirilgan paketlar (HTTP/HTTPS, Cisco Fabric Services, SNMP, IGMP) va xabarlar (Cisco Discovery Protocol va BGP) yordamida amalga oshirilishi mumkin.

O‘n ikkita zaiflik ham Cisco FXOS dasturiy ta’minotiga, ham Cisco NX-OS dasturiy ta’minotiga ta’sir qiladi, qolganlari esa faqat Cisco NX-OS dasturiy ta’minotida aniqlangan. Ushbu zaifliklar Cisco IOS yoki Cisco IOS XE dasturiy ta’minotiga ta’sir ko‘rsatmaydi. Muammoni vaqtincha hal qilishning muqobil usullari mavjud emas, shu sababli administratorlarga yangilanishlarni o‘rnatish qat’iy tavsiya etiladi.

Muammolar ichki sinovlar davomida aniqlangan va real hujumlarda foydalanilmagan.

O‘xshash maqolalar