Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Bezpečnostné varovanie V20180329-01K

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Cisco IOS, IOS XE and IOS XR Multiple Vulnerabilities
Popis
Spoločnosť Cisco vydala bezpečnostné aktualizácie na svoje operačné systémy IOS, IOS XE a IOS XR, ktoré opravujú viacero zraniteľností, z ktorých 3 sú označené za kritické.
Kritickú zraniteľnosť spočívajúcu v existencii zabudovaného používateľského účtu s predvoleným heslom by vzdialený neautentifikovaný útočník mohol zneužiť na získanie prístupu s oprávnením úrovne 15 k zariadeniam bežiacim na IOS XE.
Ďalšie kritické zraniteľnosti spočívajúce v nesprávnom overovaní dát v paketoch by vzdialený neautentifikovaný útočník prostredníctvom podvrhnutia špeciálne vytvorených paketov mohol zneužiť na zneprístupnenie služby alebo vykonanie škodlivého kódu.
Dátum prvého zverejnenia varovania
28.03.2018
CVE
CVE-2018-0150, CVE-2018-0151, CVE-2018-0152, CVE-2018-0154, CVE-2018-0155, CVE-2018-0156, CVE-2018-0157, CVE-2018-0158, CVE-2018-0159, CVE-2018-0160, CVE-2018-0161, CVE-2018-0165, CVE-2018-0167, CVE-2018-0169, CVE-2018-0170, CVE-2018-0171, CVE-2018-0172, CVE-2018-0173, CVE-2018-0174, CVE-2018-0175, CVE-2018-0176, CVE-2018-0177
Zasiahnuté systémy
Cisco IOS, Cisco IOS XE, Cisco IOS XR
Následky
Eskalácia privilégií, Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Administrátorom odporúčame vykonať aktualizáciu zasiahnutých produktov.
Zdroje
https://tools.cisco.com/security/center/viewErp.x?alertId=ERP-66682
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-xesc
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-smi2
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180328-qos

« Späť na zoznam