Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Bezpečnostné varovanie V20180310-01K

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Critical Vulnerabilities in multiple Cisco Products
Popis
Spoločnosť Cisco vydala bezpečnostné aktualizácie na svoje produkty Unified Communications Domain Manager, Prime Collaboration Provisioning (PCP) a Secure Access Control System (ACS), ktoré opravujú viacero kritických bezpečnostných zraniteľností.
Kritická zraniteľnosť v produkte Unified Communications Domain Manager spočíva v nedostatočnej implementácii bezpečnostných mechanizmov pri generovaní kľúčov počas konfigurácie aplikácie a vzdialený neautentifikovaný útočník by ju mohol zneužiť na obídenie bezpečnostných mechanizmov a vykonanie škodlivého kódu.
Kritická zraniteľnosť v produkte PCP spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a lokálny neautentifikovaný útočník by ju mohol zneužiť na získanie prístupového oprávnenia úrovne root do operačného systému.
Kritická zraniteľnosť v produkte Secure ACS spočíva v nedostatočnom overovaní používateľských vstupov počas Java Deserialization a vzdialený neautentifikovaný útočník by ju mohol zneužiť na vykonanie príkazov s oprávneniami úrovne root.
Dátum prvého zverejnenia varovania
07.03.2018 (posledná aktualizácia 09.03.2018)
CVE
CVE-2018-0124, CVE-2018-0141, CVE-2018-0147
Zasiahnuté systémy
Cisco Unified Communications Domain Manager verzie pred 11.5(2)
Cisco Prime Collaboration Provisioning Software Release 11.6
Cisco Secure Access Control System verzie pred 5.8 patch 9
Následky
Eskalácia privilégií, Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých produktov.
Zdroje
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180221-ucdm
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-cpcp
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180307-acs2

« Späť na zoznam