Android

Mga Update ng Cisco Security Mga Pwersang Mga Squash Router

Add Network Device Images to EVE-NG from CML

Add Network Device Images to EVE-NG from CML
Anonim

Ang software ng Internetwork Operating System (IOS) na ginamit upang mapalakas ang mga routers nito.

Ang mga patches ay inilabas Miyerkules, ang araw na Cisco ay naunang naka-iskedyul para sa dalawang beses-taon-update na iOS.

Ang karamihan sa mga bug ay maaaring pinagsamantalahan ng mga pag-atake sa pag-crash o sa anomang pagkagambala sa serbisyo sa isang router, karaniwang kung ang isang Ang tiyak na, mahina na serbisyo ay pinagana, sinabi ng Cisco.

[Karagdagang pagbabasa: Pinakamahusay na mga kahon ng NAS para sa streaming ng media at backup]

Halimbawa, ang Cisco ay nakatakda ng dalawang mga bug sa SSLVPN (Secure Sockets Layer Virtual Private Network) na software na maaaring magamit upang i-crash ang aparato. Maaaring gamitin ng mga atake ang isa sa mga bug na ito sa pamamagitan ng pagpapadala ng isang espesyal na ginawa na packet ng HTTPS sa router. Ang bug ay hindi nakakaapekto sa mga gumagamit ng ASA 5500 appliance ng kumpanya o ng Cisco IOS XR o XE software, gayunpaman.

SSLVPN ay nagbibigay-daan sa mga gumagamit sa labas ng corporate firewall na ma-access ang network ng kanilang kumpanya gamit ang isang Web browser, sa halip ng pag-install ng espesyal na VPN software sa ang kanilang PC.

Ang isa pang malubhang bug ay nakakaapekto sa mga na-enable ang Secure Copy Protocol (SCP), na ginagamit upang pahintulutan ang paglipat ng file sa network. Dahil sa bug na ito, ang isang napatunayan na user sa device ay maaaring "maglipat ng mga file papunta at mula sa isang aparatong Cisco IOS na isinaayos upang maging isang SCP server, hindi alintana kung anong mga user ang pinahintulutan na gawin," sinabi ni Cisco sa kanyang advisory. Ito ay maaaring pahintulutan ang isang user na gumulo sa mga file ng pagsasaayos ng router o lumabas ng isang silip sa mga password, sinabi ni Cisco. Ang bug na ito ay iniulat sa Cisco ni Kevin Graham, ang kumpanya ay nagsabi.

Ang karagdagang mga detalye sa mga update ay matatagpuan dito.

Ang susunod na hanay ng mga IOS patch ng Cisco ay dahil Septiyembre 23.