Zaiflik superuser hisobida avtorizatsiya qilish uchun standart parol mavjudligidadir.
Juma, 21-sentabr kuni Cisco o’zining Video Kuzatuv Menejeri (VSM) mahsulotidagi zaiflik haqida e’lon qildi, bu ruxsatsiz tajovuzkorga root imtiyozlarini olish imkonini beradi. Muammo faqat ma’lum Connected Safety and Security Unified Computing System (UCS) platformalaridagi VSMga ta’sir qiladi. Zaiflik root hisobiga kirish uchun statik standart hisob ma’lumotlarining mavjudligidadir. Hisob ma’lumotlari hujjatlashtirilmagan va faqat ma’lum tizimlarga ta’sir qiladi. Zaiflikdan foydalanib, tajovuzkor zaif tizimga kirishi va root imtiyozlari bilan o’zboshimchalik bilan buyruqlarni bajarishi mumkin.
Muammo VSM 7.10, 7.11 va 7.11.1 versiyalariga ta’sir qiladi, lekin faqat mahsulot Cisco tomonidan oldindan o’rnatilgan holda yetkazib berilganda va faqat CPS-UCSM4-1RU-K9, CPS-UCSM4-2RU-K9, KIN-UCSM5-1RU-K9 va KIN-UCSM5-2RU-K9 Connected Safety and Security UCS platformalarida yuzaga keladi.
«Ushbu muammoning sababi shundaki, ta’sirlangan dasturiy ta’minotdagi asosiy hisob Cisco uni zaif platformalarga joylashtirishdan oldin o’chirib qo’yilmagan va foydalanuvchi hisoblari uchun statik standart hisob ma’lumotlari mavjud», dedi sotuvchi o’z bildirishnomasida.
Ushbu zaiflik VSM 7.9 va undan oldingi versiyalariga, shuningdek, CPS-UCSM4-1RU-K9 va CPS-UCSM4-1RU-K9 platformalaridagi VSM 7.10, 7.11 va 7.11.1 ga ta’sir qilmaydi, hatto foydalanuvchilar ushbu versiyalarga oldindan o’rnatilgan 7.9 versiyasidan yangilagan bo’lsalar ham. Muammo VMware ESXi platformasidagi VSM ga ta’sir qilmaydi.
Ushbu zaiflik uchun hech qanday vaqtinchalik yechimlar yo’q. Uni tuzatishning yagona yo’li – VSM 7.12 ning yangilangan versiyasini o’rnatish.
