Bezpečnostné varovanie V20180310-01K

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Critical Vulnerabilities in multiple Cisco Products
Popis
Spoločnosť Cisco vydala bezpečnostné aktualizácie na svoje produkty Unified Communications Domain Manager, Prime Collaboration Provisioning (PCP) a Secure Access Control System (ACS), ktoré opravujú viacero kritických bezpečnostných zraniteľností.
Kritická zraniteľnosť v produkte Unified Communications Domain Manager spočíva v nedostatočnej implementácii bezpečnostných mechanizmov pri generovaní kľúčov počas konfigurácie aplikácie a vzdialený neautentifikovaný útočník by ju mohol zneužiť na obídenie bezpečnostných mechanizmov a vykonanie škodlivého kódu.
Kritická zraniteľnosť v produkte PCP spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a lokálny neautentifikovaný útočník by ju mohol zneužiť na získanie prístupového oprávnenia úrovne root do operačného systému.
Kritická zraniteľnosť v produkte Secure ACS spočíva v nedostatočnom overovaní používateľských vstupov počas Java Deserialization a vzdialený neautentifikovaný útočník by ju mohol zneužiť na vykonanie príkazov s oprávneniami úrovne root.
Dátum prvého zverejnenia varovania
07.03.2018 (posledná aktualizácia 09.03.2018)
CVE
CVE-2018-0124, CVE-2018-0141, CVE-2018-0147
Zasiahnuté systémy
Cisco Unified Communications Domain Manager verzie pred 11.5(2)
Cisco Prime Collaboration Provisioning Software Release 11.6
Cisco Secure Access Control System verzie pred 5.8 patch 9
Následky
Eskalácia privilégií, Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých produktov.
Zdroje
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-ucdm
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-cpcp
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-acs2

« Späť na zoznam