Cisco выпустила исправления уязвимостей ПО NFVIS для предприятий

13.05.2022

4 мая 2022г. Cisco Systems выпустила исправления безопасности для трех уязвимостей в ПО Enterprise NFV Infrastructure Software (NFVIS).

“Уязвимости CVE-2022-20777, CVE-2022-20779 и CVE-2022-20780 позволяли злоумышленнику проникнуть из гостевой VM на хост, внедрить команды, выполняемые на root-уровне или передать системные данные с хоста на VM", – говорится в сообщении компании.

Обнаружили и сообщили об уязвимостях специалисты из Orange Group. Компания по производству сетевого оборудования заявила, что уязвимости затрагивают Cisco Enterprise NFVIS только в исходной конфигурации. Об уязвимостях известно следующее:

  • CVE-2022-20777 (оценка CVSS: 9.9) – недостаточные гостевые ограничения позволяли удаленному авторизованному злоумышленнику проникнуть из гостевой VM к root-уровню NFVIS-хоста.
  • CVE-2022-20779 (оценка CVSS: 8.8) – неправильная проверка вводимых данных разрешала удаленному неавторизованному злоумышленнику внедрять команды, выполняемые выполняемые на root-уровне NFVIS-хоста в процессе регистрации образа.
  • CVE-2022-20780 (оценка CVSS: 7.4) – уязвимость в функции импорта в Cisco Enterprise NFVIS позволяла удаленному неавторизованному злоумышленнику получить доступ к системной информации хоста на любой настроенной VM.

Cisco недавно устранила уязвимость CVE-2022-20759 (оценка CVSS: 8.8) в ПО Adaptive Security Appliance (ASA) и Firepower Threat Defense (FTD). Уязвимость позволяла авторизованному удаленному злоумышленнику без привилегированного доступа повысить привилегии до 15 уровня.

Кроме того, компания выпустила важное уведомление , призывающее пользователей коммутаторов Cisco Catalyst 2960X/2960XR обновить программное обеспечение до IOS Release 15.2(7)E4 или более поздней версии. Обновление нужно для включения новых функций безопасности и предотвращения взломов.

Доставка во все регионы РФ
Обратный звонок

Нажимая кнопку «Отправить», вы подтверждаете свое согласие на обработку персональных данных
Сделать заявку
Оставьте Ваш телефон или электронную почту для связи!

Нажимая кнопку «Отправить», вы подтверждаете свое согласие на обработку персональных данных

Отправить письмо

Нажимая кнопку «Отправить», вы подтверждаете свое согласие на обработку персональных данных

Сообщить о поступлении

Нажимая кнопку «Отправить», вы подтверждаете свое согласие на обработку персональных данных
Запросить прайс-лист

Нажимая кнопку «Запросить», вы подтверждаете свое согласие на обработку персональных данных

Компания ООО «100 Гигабит» предоставляет три вида гарантийного обслуживания:

1. Новое оборудование. Мы транслируем гарантию производителя покупателю. Если, например, гарантийный срок на новое оборудование составляет 1 год, то действовать он начинает в момент приобретения оборудования нашим покупателем. В случае наступления гарантийного случая, обращения осуществляются в нашу компанию, либо в авторизованный сервисный центр производителя.

2. Оборудование бывшее в употреблении (used). На такое оборудование мы предоставляем свою корпоративную гарантию сроком на 3 месяца.

Note: Всё б/у оборудование перед продажей проходит тестирование, и поставляется без оригинальных аксессуаров, документации и фабричной упаковки.

3. Расширенная гарантия на любые типы оборудования. Данная услуга рассчитана прежде всего на б/у оборудование, когда вы можете приобрести гарантию на срок 12 месяцев за 10% к цене приобретаемого оборудования. Также мы можем предложить вам любые виды расширенной гарантии на новое оборудование, предлагаемые производителем.

Выберите Ваш регион:
Федеральный