SK-CERT Bezpečnostné varovanie V20231012-03

Dôležitosť Kritická
Klasifikácia Neutajované/TLP:CLEAR
CVSS Skóre
9.8
Identifikátor
Cisco Emergency Responder, IOx Application a Unified Communications Products – zraniteľnosti
Popis
Spoločnosť Cisco vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktorá opravuje tri bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická.
Kritická bezpečnostná zraniteľnosť nachádzajúca sa v produkte Emergency Responder spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi prihlásiť sa ako používateľ ROOT a vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému.
Dátum prvého zverejnenia varovania
04.10.2023
CVE
CVE-2023-20101, CVE-2023-20235, CVE-2023-20259
IOC
Zasiahnuté systémy
Emergency Responder vo verzii staršej ako 12.5(1)SU5
Prime Collaboration Deployment vo verzii staršej ako ciscocm.V14SU3_pcd_CSCwf62080.k4.cop.sha512
Unified CM and Unified CM SME release vo verzii staršej ako 12.5(1)SU8 a ciscocm.V14SU3_CSCwf44755.cop.sha512
Unified CM IM&P vo verzii staršej ako 12.5(1)SU8 a ciscocm.cup_CSCwf62094_14SU3.cop.sha512
Unity Connection Release vo verzii staršej ako ciscocm.cuc.V14SU3_CSCwf62081.k4.cop.sha512
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Zneprístupnenie služby
Odporúčania
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov.
Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč.
Zdroje
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cer-priv-esc-B9t3hqk9
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-cucm-apidos-PGsDcdNF
https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-rdocker-uATbukKn

« Späť na zoznam