
Jami bo’lib, ishlab chiqaruvchi o’zining 25 ta mahsulotidagi zaifliklarni tuzatdi.
Cisco oʻzining Policy Suite siyosat boshqaruv yechimi va SD-WAN (dasturiy taʼminot tomonidan belgilangan keng maydon tarmoq) texnologiyasida oʻndan ortiq muhim zaifliklarni tuzatdi. Policy Suite ichki koʻrib chiqish jarayonida Cisco muhandislari jami toʻrtta muammoni (CVE-2018-0374, CVE-2018-0375, CVE-2018-0376 va CVE-2018-0377) aniqladilar, ulardan ikkitasi ruxsatsiz tajovuzkorga Policy Builder va Open Systems Gateway tashabbusi (OSGi) interfeyslariga masofadan kirish va omborlarni oʻzgartirish, yangilarini yaratish va OSGi jarayoniga kirish mumkin boʻlgan har qanday fayllarni oʻzgartirish imkonini beradi.
Autentifikatsiya mexanizmining yo’qligi sababli, tajovuzkor Policy Suite ma’lumotlar bazasiga kirib, uning ma’lumotlarini o’zgartirishi mumkin edi. Mutaxassislar shuningdek, standart statik foydalanuvchi nomi va parolga ega root hisobini aniqladilar. Ushbu hisobdan foydalanib, tajovuzkor superuser imtiyozlari bilan ixtiyoriy kodni bajarishi mumkin edi.
Bundan tashqari, kompaniya SD-WAN yechimidagi yettita zaiflikni tuzatdi, ulardan faqat bittasi avtorizatsiyasiz masofadan turib foydalanish mumkin edi. Muammo Zero Touch Provisioning xizmatiga ta’sir qiladi va xizmatni rad etishga imkon beradi. Qolgan zaifliklar vakolatli hujumchiga operatsion tizimdagi ixtiyoriy fayllarni qayta yozish va superuser yoki vmanage imtiyozlari bilan ixtiyoriy buyruqlarni bajarish imkonini beradi.
Bundan tashqari, Nexus 9000 kommutatorlarida DHCPv6 funksiyasi bilan bog’liq xavfli zaiflik aniqlandi, bu esa qurilmaning ishlamay qolishiga olib kelishi mumkin.