Cisco vydává kritická bezpečnostní varování pro switche Nexus

2. 5. 2019
Doba čtení: 1 minuta

Sdílet

Autor: (c) Gorodenkoff - Fotolia.com
Kritická zranitelnost se týká přepínačů pro datová centra řady Nexus 9000. Chyba může umožnit útočníkovi tajně získat přístup k systémovým prostředkům. Cisco již vydalo bezplatnou aktualizaci softwaru, která řeší chyby v zabezpečení.

Společnost Cisco vydala další bezpečnostní doporučení. Po upozornění na kritické zranitelnosti v některých routerech a ovladačích nyní zveřejnila čtyřicítku doporučení, z nichž je však pouze jedna zranitelnost hodnocená jako kritická.

Kritická zranitelnost se nachází v přepínačích pro datová centra Cisco Nexus 9000 Series Application Centric Infrastructure. Chyba může potenciálně umožnit útočníkovi tajně získat přístup k systémovým prostředkům.

Problém, jenž na stupnici hodnocení zranitelností získal 9,8 bodu z 10 možných, se týká potíží se správou klíčů zabezpečeného prostředí pro systém Cisco Nexus 9000, který umožňuje vzdálenému útočníkovi připojit se k napadenému systému.

Cisco uvádí, že útočník může chybu v zabezpečení zneužít připojením prostřednictvím protokolu IPv6 k cílovému zařízení pomocí extrahovaných klíčových materiálů. Zranitelnost se nicméně týká jen IPv6, protokol IPv4 je mimo ohrožení.

Cyber25 Early

Společnost již vydala bezplatné aktualizace softwaru, které tuto chybu zabezpečení řeší.

Zdroj: IDG News Service

Čtěte dále

Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Nejširší nabídka ProAV technologií? Najdete ji u EET Group
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Na NIS2 si vyhraďte minimálně 6 měsíců, radí Jan Sedlák z MasterDC
Sophos spouští program MSP Elevate pro poskytovatele řízených služeb
Sophos spouští program MSP Elevate pro poskytovatele řízených služeb
Úprava dat v tabulkách TOP 100 ICT společností 2025
Úprava dat v tabulkách TOP 100 ICT společností 2025
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT
Karel Diviš: Firmy potřebují jednoho stabilního dodavatele IT