- Статус
- Offline
- Регистрация
- 23 Фев 2017
- Сообщения
- 332
- Реакции
- 48
- Покупки через Гарант
- 0
- Продажи через Гарант
- 0
Из-за ошибки в процессе проверки качества эксплоит оказался случайно включен в образы ПО.
Компания Cisco призналась, чтонепреднамеренно оставилавнутренний эксплоит для уязвимости Dirty COW ( CVE-2016-5195) в составе обновлений для межсетевого шлюза Cisco Expressway и сервера видеосвязи Cisco TelePresence Video Communication Server (VCS).
Данный код используется инженерами компании для проверки наличия необходимых патчей, устраняющих возможность эксплуатации Dirty COW. Как пояснил производитель, из-за ошибки в процессе проверки качества эксплоит оказался случайно включен в образы ПО. В компании подчеркнули, что наличие эксплоита не подвергает решения риску, поскольку все поставляемые образы содержат исправления CVE-2016-5195.
Проблема затрагивает версии образов Cisco Expressway Series и Cisco TelePresence Video Communication Server (VCS) с X8.9 по X8.11.3. Все уязвимые образы уже удалены с сайта Cisco Software Center.
Помимо прочего, Ciscoустранилапривилегированную учетную запись в коммутаторах серии Cisco Small Business, а также исправила критическую уязвимость CVE-2018-15381 в модуле Cisco Unity Express (CUE) и проблему (CVE-2018-15394) обхода аутентификации в консоли управления системы Stealthwatch.
Компания Cisco призналась, чтонепреднамеренно оставилавнутренний эксплоит для уязвимости Dirty COW ( CVE-2016-5195) в составе обновлений для межсетевого шлюза Cisco Expressway и сервера видеосвязи Cisco TelePresence Video Communication Server (VCS).
Данный код используется инженерами компании для проверки наличия необходимых патчей, устраняющих возможность эксплуатации Dirty COW. Как пояснил производитель, из-за ошибки в процессе проверки качества эксплоит оказался случайно включен в образы ПО. В компании подчеркнули, что наличие эксплоита не подвергает решения риску, поскольку все поставляемые образы содержат исправления CVE-2016-5195.
Проблема затрагивает версии образов Cisco Expressway Series и Cisco TelePresence Video Communication Server (VCS) с X8.9 по X8.11.3. Все уязвимые образы уже удалены с сайта Cisco Software Center.
Помимо прочего, Ciscoустранилапривилегированную учетную запись в коммутаторах серии Cisco Small Business, а также исправила критическую уязвимость CVE-2018-15381 в модуле Cisco Unity Express (CUE) и проблему (CVE-2018-15394) обхода аутентификации в консоли управления системы Stealthwatch.