Cisco oʻz mahsulotlaridagi 32 ta zaiflikni tuzatdi.

32 ta zaiflikdan uchtasi jiddiy deb baholandi.

Chorshanba, 5-sentabr kuni Cisco oʻz mahsulotlaridagi 32 ta zaiflikni tuzatuvchi xavfsizlik yangilanishlarini eʼlon qildi. Ulardan uchtasi, jumladan, real hayotdagi kiberhujumlarda faol foydalaniladigan mashhur Apache Struts CVE-2018-11776 zaifligi juda muhim deb baholandi. Qolgan ikkitasi Cisco Umbrella API-siga, shuningdek, Cisco RV110W, RV130W va RV215W routerlarining boshqaruv interfeysiga taʼsir qiladi. Qolgan 29 ta zaiflikdan 14 tasi yuqori darajadagi va 15 tasi oʻrtacha darajadagi deb baholandi. Muammolar Cisco Routers, Cisco Webex, Cisco Umbrella, Cisco SD-WAN Solution, Cisco Cloud Services Platform, Cisco Data Center Network va boshqa kompaniya mahsulotlarida hal qilindi.

O’tgan oy aniqlangan CVE-2018-11776 zaifligi Apache Struts yadrosiga ta’sir qiladi va kodni masofadan turib bajarish imkonini beradi. Muammo yadroda foydalanuvchi tomonidan taqdim etilgan ma’lumotlarning ma’lum bir freymvork konfiguratsiyalarida to’g’ri tekshirilmaganligi sababli yuzaga keladi. Zaiflik sotuvchi tomonidan Apache Struts 2.3.35 va 2.5.17 versiyalarida tuzatilgan va endi u Cisco mahsulotlarida ham tuzatilgan (ta’sirlangan mahsulotlarning to’liq ro’yxatini bu yerdan topishingiz mumkin).

Cisco tomonidan tuzatilgan ikkinchi muhim zaiflik (CVE-2018-0435) Cisco Umbrella API-siga ta’sir qiladi. Cisco Umbrella – bu ulanish yoki yuklab olish o’rnatilishidan oldin zararli domenlar, URL-manzillar, IP-manzillar va fayllarni blokirovka qilish orqali portlar va protokollar uchun birinchi himoya chizig’i vazifasini bajaradigan bulutga asoslangan xavfsizlik platformasi. Muammo Cisco Umbrella API interfeysidagi samarasiz autentifikatsiya sozlamalari tufayli yuzaga keladi.

Uchinchi zaiflik (CVE-2018-0423) Cisco RV110W Wireless-N VPN xavfsizlik devori, Cisco RV130W Wireless-N ko’p funksiyali VPN yo’riqnoma va Cisco RV215W Wireless-N VPN yo’riqnoma veb-asosidagi boshqaruv interfeysiga ta’sir qiladi. Hujumchi undan o’zboshimchalik bilan kodni bajarish yoki xizmat ko’rsatishni rad etish uchun foydalanishi mumkin.

O‘xshash maqolalar