ON
← Natrag na feed
Napadači zloupotrebljavaju backdoor u Ciscoovom firewall softveru
Germany🏛️ Politikaprije 4 h

Napadači zloupotrebljavaju backdoor u Ciscoovom firewall softveru

Napadači trenutno iskorištavaju stražnja vrata u Cisco Secure Firewall Management Center (FMC) softveru, koja je stvorena hard-kodiranim poverljivim podacima za račun s niskim privilegijama. Ova ranjivost omogućuje zlonamjernim akterima pristup ranjivim instancama i osjetljivim podacima preko mreže. Američka Agencija za sigurnost kibernetičke sigurnosti i infrastrukture (CISA) dodala je ovu grešku u svoj katalog poznatih iskorištenih ranjivosti. Cisco je izdao vlastitu sigurnosnu savjetnicu koja se bavi problemom, napominjući da, iako je ranjivost srednje rizična (CVSS 5.3), oni je klasificiraju kao visokog rizika zbog potencijalnih kombinacija s drugim greškama u FMC softveru koji bi mogli povećati privilegije. Cisco je također ažurirao zasebnu savjetnicu vezanu za drugu kritičnu ranjivost (CVE-2026-2007 CVSS 10), koja je omogućila izvršavanje skripta s korijenskim pravima. Međutim, Cisco nije izričito spomenuo novu aktivnu iskorištenje ranjivosti u svojim ažuriranjima, sugerivajući da ne postoje određene privremne varijante FMC softvera, a za korisnike su dostupne hotarounds.

Kako je izvijestila svaka strana

Isti događaj, grupiran prema političkom nagibu medija koji su o njemu izvještavali.

Kako je izvijestila svaka strana

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i svoj personalizirani feed Za tebe.

Postani podupiratelj

Izvještavanje u svijetu

Isti događaj kako se o njemu izvještavalo u drugim zemljama.

Izvještavanje u svijetu

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i svoj personalizirani feed Za tebe.

Postani podupiratelj

Provjera tvrdnji

Ključne činjenične tvrdnje i koliko ih izvora potvrđuje odn. osporava.

Provjera tvrdnji

Podržite neovisne vijesti svjesne pristranosti i otključajte društveni puls, glasovanje zajednice i svoj personalizirani feed Za tebe.

Postani podupiratelj

Idi na primarne izvore (3)

Službeni izvori na kojima se izvještavanje temelji. Pročitaj ih izravno da zaobiđeš uokvirivanje.

1 izvještaja

heise online logoheise onlineNeovisanSredinaprije 4 h
Napadači zloupotrebljavaju backdoor u Ciscoovom firewall softveru

Napadači trenutno iskorištavaju stražnja vrata u Cisco Secure Firewall Management Center (FMC) softveru, koja je stvorena hard-kodiranim poverljivim podacima za račun s niskim privilegijama. Ova ranjivost omogućuje zlonamjernim akterima pristup ranjivim instancama i osjetljivim podacima preko mreže. Američka Agencija za sigurnost kibernetičke sigurnosti i infrastrukture (CISA) dodala je ovu grešku u svoj katalog poznatih iskorištenih ranjivosti. Cisco je izdao vlastitu sigurnosnu savjetnicu koja se bavi problemom, napominjući da, iako je ranjivost srednje rizična (CVSS 5.3), oni je klasificiraju kao visokog rizika zbog potencijalnih kombinacija s drugim greškama u FMC softveru koji bi mogli povećati privilegije. Cisco je također ažurirao zasebnu savjetnicu vezanu za drugu kritičnu ranjivost (CVE-2026-2007 CVSS 10), koja je omogućila izvršavanje skripta s korijenskim pravima. Međutim, Cisco nije izričito spomenuo novu aktivnu iskorištenje ranjivosti u svojim ažuriranjima, sugerivajući da ne postoje određene privremne varijante FMC softvera, a za korisnike su dostupne hotarounds.

Procjena pristranosti (Sredina): Članak se fokusira na tehničku sigurnosnu ranjivost u Cisco-ovom softveru za upravljanje vatrenim zidom i ne zauzima jasan ideološki stav.

Neka vijesti ostanu poštene.

ObjectiveNews financiraju čitatelji i bez oglasa je – pristranost vam pokazujemo, ne skrivamo. Podržite neovisno novinarstvo za 5 €/mjesec.

Postani podupiratelj

Povezane priče