SK-CERT Bezpečnostné varovanie V20231012-03
Dôležitosť | Kritická |
Klasifikácia | Neutajované/TLP:CLEAR |
CVSS Skóre |
9.8 |
Identifikátor |
Cisco Emergency Responder, IOx Application a Unified Communications Products – zraniteľnosti |
Popis |
Spoločnosť Cisco vydala bezpečnostné aktualizácie na svoje portfólio produktov, ktorá opravuje tri bezpečnostné zraniteľnosti, z ktorých jedna je označená ako kritická. Kritická bezpečnostná zraniteľnosť nachádzajúca sa v produkte Emergency Responder spočíva v existencii zabudovaného používateľského účtu s predvoleným heslom a umožňuje vzdialenému, neautentifikovanému útočníkovi prihlásiť sa ako používateľ ROOT a vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
Dátum prvého zverejnenia varovania |
04.10.2023 |
CVE |
CVE-2023-20101, CVE-2023-20235, CVE-2023-20259 |
IOC |
– |
Zasiahnuté systémy |
Emergency Responder vo verzii staršej ako 12.5(1)SU5 Prime Collaboration Deployment vo verzii staršej ako ciscocm.V14SU3_pcd_CSCwf62080.k4.cop.sha512 Unified CM and Unified CM SME release vo verzii staršej ako 12.5(1)SU8 a ciscocm.V14SU3_CSCwf44755.cop.sha512 Unified CM IM&P vo verzii staršej ako 12.5(1)SU8 a ciscocm.cup_CSCwf62094_14SU3.cop.sha512 Unity Connection Release vo verzii staršej ako ciscocm.cuc.V14SU3_CSCwf62081.k4.cop.sha512 |
Následky |
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému Zneprístupnenie služby |
Odporúčania |
Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
« Späť na zoznam