Bezpečnostné varovanie V20180720-04

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Cisco Policy Suite Unauthenticated Access Vulnerabilities
Popis
Spoločnosť Cisco vydala bezpečnostnú aktualizáciu na svoj produkt Cisco Policy Suite, ktorá opravuje viacero kritických bezpečnostných zraniteľností.
Kritické bezpečnostné zraniteľnosti spočívajú v nedostatočnej implementácii bezpečnostných mechanizmov v komponentoch Policy Builder interface, Open Systems Gateway initiative, Policy Builder database a v existencii zabudovaného používateľského účtu s predvoleným heslom v komponente Cluster Manager. Kritické zraniteľnosti umožňujú vzdialenému neautentifikovanému útočníkovi eskalovať svoje privilégiá na napadnutom systéme a vykonávať neoprávnené zmeny v systéme.
Dátum prvého zverejnenia varovania
18.07.2018
CVE
CVE-2018-0377, CVE-2018-0376, CVE-2018-0374, CVE-2018-0375, CVE-2018-0392, CVE-2018-0393
Zasiahnuté systémy
Cisco Policy Suite verzie staršie ako 18.2.0
Následky
Eskalácia privilégií, Neoprávnená zmena v systéme
Odporúčania
Administrátorom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Zdroje
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-ps-osgiunauth-access
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policyunauth-access
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policycm-default-psswrd
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-pspbunauth-access
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policysuite-data
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20180718-policysuite-change

« Späť na zoznam