Разделы

Телеком

Cisco предупредила об уязвимости своих маршрутизаторов к хакерским атакам

Cisco и Координационный Центр CERT (Computer Emergency Response Team) выпустили заявление об обнаружении уязвимости практически во всех маршрутизаторах компании Cisco, работающих на программном обеспечении IOS версий 11.3 и выше.

В нем установлен HTTP-сервер, через который администратор делает запрос к локальной базе данных для аутентификации. Как сообщает компания, для того, чтобы получить доступ, злоумышленнику необходимо послать на маршрутизатор правильно составленный HTTP-запрос (URL). В зависимости от конфигурации, существует всего лишь 84 варианта таких запросов. Cisco детально объяснила, как устранить "дыру", и советует первым делом вообще отключить HTTP-сервер маршрутизатора.
Александр Краснов, «Лаборатория Числитель»: «Штурвал» автоматизировал практически все, что инженеры и разработчики настраивали вручную
Маркет