Выявлена критическая уязвимость в коммутаторах Cisco Catalyst PON

10.11.2021

Уязвимость, позволяющая подключиться к коммутаторам Catalyst PON серии CGP-ONT по протоколу telnet с правами администратора и без знания пароля, выявлена производителем — компанией Cisco, 3 ноября информация об этом размещена на сайте компании.

Уязвимость получила код CVE-2021-34795 и уровень опасности 7,5 из 10 баллов. Она работает только при включении в настройках доступа по протоколу telnet. Если доступ через telnet включен, злоумышленник может подключить с правами администратора через известную заранее встроенную учетную запись без знания пароля.

Доступ через telnet отключен по умолчанию, однако может быть включен в настройках. Уязвимости подвержены коммутаторы Catalyst PON CGP-ONT-1P, CGP-ONT-4P, CGP-ONT-4PV, CGP-ONT-4PVC и CGP-ONT-4TVCW.

Производитель обнаружил еще две уязвимости CVE-2021-40112 и CVE-2021-40113 в программном продукте Cisco Policy Suite. Это программное обеспечение устанавливается на тех же коммутаторах. Уязвимости позволяют злоумышленнику выполнять команды с правами администратора и вносить изменения в настройки коммутатора.

Для эксплуатации уязвимостей не нужно знать учетную запись и пароль. Достаточно иметь возможность подключения к веб-интерфейсу, то есть находиться в локальной сети, если иное не задано в настройках. Доступ осуществляется через предустановленный инженерный доступ с заранее заданным ключом SSH.

Доступ через telnet отключен по умолчанию, однако может быть включен в настройках. Уязвимости подвержены коммутаторы Catalyst PON CGP-ONT-1P, CGP-ONT-4P, CGP-ONT-4PV, CGP-ONT-4PVC и CGP-ONT-4TVCW.

Производитель обнаружил еще две уязвимости CVE-2021-40112 и CVE-2021-40113 в программном продукте Cisco Policy Suite. Это программное обеспечение устанавливается на тех же коммутаторах. Уязвимости позволяют злоумышленнику выполнять команды с правами администратора и вносить изменения в настройки коммутатора.

Для эксплуатации уязвимостей не нужно знать учетную запись и пароль. Достаточно иметь возможность подключения к веб-интерфейсу, то есть находиться в локальной сети, если иное не задано в настройках. Доступ осуществляется через предустановленный инженерный доступ с заранее заданным ключом SSH.

Доставка во все регионы РФ
Обратный звонок

Нажимая кнопку «Отправить», вы подтверждаете свое согласие на обработку персональных данных
Сделать заявку
Оставьте Ваш телефон или электронную почту для связи!

Нажимая кнопку «Отправить», вы подтверждаете свое согласие на обработку персональных данных

Отправить письмо

Нажимая кнопку «Отправить», вы подтверждаете свое согласие на обработку персональных данных

Сообщить о поступлении

Нажимая кнопку «Отправить», вы подтверждаете свое согласие на обработку персональных данных
Запросить прайс-лист

Нажимая кнопку «Запросить», вы подтверждаете свое согласие на обработку персональных данных

Компания ООО «100 Гигабит» предоставляет три вида гарантийного обслуживания:

1. Новое оборудование. Мы транслируем гарантию производителя покупателю. Если, например, гарантийный срок на новое оборудование составляет 1 год, то действовать он начинает в момент приобретения оборудования нашим покупателем. В случае наступления гарантийного случая, обращения осуществляются в нашу компанию, либо в авторизованный сервисный центр производителя.

2. Оборудование бывшее в употреблении (used). На такое оборудование мы предоставляем свою корпоративную гарантию сроком на 3 месяца.

Note: Всё б/у оборудование перед продажей проходит тестирование, и поставляется без оригинальных аксессуаров, документации и фабричной упаковки.

3. Расширенная гарантия на любые типы оборудования. Данная услуга рассчитана прежде всего на б/у оборудование, когда вы можете приобрести гарантию на срок 12 месяцев за 10% к цене приобретаемого оборудования. Также мы можем предложить вам любые виды расширенной гарантии на новое оборудование, предлагаемые производителем.

Выберите Ваш регион:
Федеральный