Oficiálna stránka SK

Doména gov.sk je oficálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

Bezpečnostné varovanie V20180517-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
10.0
Identifikátor
Cisco Digital Network Architecture Center Multiple Critical Vulnerabilities
Popis
Spoločnosť Cisco vydala bezpečnostné aktualizácie, ktoré opravujú 3 kritické zraniteľnosti v produkte Digital Network Architecture Center. Prvú zraniteľnosť spočívajúcu v existencii staticky definovaných prihlasovacích údajov zabudovaného administrátorského účtu by vzdialený neautentifikovaný útočník mohol zneužiť na získanie prístupu do systému a vykonanie príkazov s plnými administrátorskými právami. Ďalšia zraniteľnosť spočíva v nedostatočnej konfigurácii podsystému pre manažment kontajnerov Kubernets a vzdialený neautentifikovaný útočník by ju mohol zneužiť na vykonanie príkazov s eskalovanými privilégiami a úplnú kompromitáciu zasiahnutých kontajnerov. Posledná zraniteľnosť spočíva v nedostatočnom overovaní používateľských vstupov v API gateway a vzdialený neautentifikovaný útočník by ju prostredníctvom podvrhnutia špeciálne vytvorenej URL mohol zneužiť na získanie prístupu ku kritickým službám v rámci DNA Center.
Dátum prvého zverejnenia varovania
16.05.2018
CVE
CVE-2018-0222, CVE-2018-0268, CVE-2018-0271
Zasiahnuté systémy
Cisco DNA Center Software verzie staršie ako 1.1.
Následky
Neoprávnený prístup do systému, Eskalácia privilégií
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dnac
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dna
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180516-dna2

 


« Späť na zoznam