ON
← Nazaj na pregled
Napadalci zlorabijo backdoor v upravljalni programski opremi požarne stene Cisco
Germany🏛️ Politikapred 4 urami

Napadalci zlorabijo backdoor v upravljalni programski opremi požarne stene Cisco

Napadalci trenutno izkoriščajo zadnja vrata v programski opremi Cisco Secure Firewall Management Center (FMC), ki je bila ustvarjena s trdo kodiranimi poverilnimi podatki za račun z nizkimi privilegiji. Ta ranljivost omogoča zlonamernim akterjem dostop do ranljivih primerkov in občutljivih podatkov prek omrežja. Ameriška agencija za kibernetsko varnost in varnost infrastrukture (CISA) je to napako dodala v svoj katalog znanih izkoriščenih ranljivosti. Cisco je izdal lastno varnostno svetovanje, ki obravnava težavo, pri čemer je opozoril, da je ranljivost srednje tvegana (CVSS 5.3), vendar jo razvrstijo kot visoko tvegano zaradi morebitnih kombinacij z drugimi pomanjkljivostmi v programski opremi FMC, ki bi lahko povečale privilegije. Cisco je posodobila tudi ločeno svetovanje, povezano z drugo kritično ranljivostjo (CVE-2026-2007 CVSS 10), ki je omogočila izvajanje skriptov z korenotnimi pravicami.

Kako je poročala vsaka stran

Isti dogodek, razvrščen po političnem nagibu medijev, ki so o njem poročali.

Kako je poročala vsaka stran

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in svoj prilagojen pregled Zame.

Postani podpornik

Poročanje po svetu

Isti dogodek, kot so ga poročali v drugih državah.

Poročanje po svetu

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in svoj prilagojen pregled Zame.

Postani podpornik

Preverjanje trditev

Ključne dejanske trditve in koliko virov jih potrjuje oz. zavrača.

Preverjanje trditev

Podprite neodvisne novice z zavedanjem pristranskosti in odklenite družbeni utrip, glasovanje skupnosti in svoj prilagojen pregled Zame.

Postani podpornik

Pojdite k primarnim virom (3)

Uradni viri, na katerih temelji poročanje. Preberite jih neposredno in se izognite uokvirjanju.

1 poročil

heise online logoheise onlineNeodvisenSredinapred 4 urami
Napadalci zlorabijo backdoor v upravljalni programski opremi požarne stene Cisco

Napadalci trenutno izkoriščajo zadnja vrata v programski opremi Cisco Secure Firewall Management Center (FMC), ki je bila ustvarjena s trdo kodiranimi poverilnimi podatki za račun z nizkimi privilegiji. Ta ranljivost omogoča zlonamernim akterjem dostop do ranljivih primerkov in občutljivih podatkov prek omrežja. Ameriška agencija za kibernetsko varnost in varnost infrastrukture (CISA) je to napako dodala v svoj katalog znanih izkoriščenih ranljivosti. Cisco je izdal lastno varnostno svetovanje, ki obravnava težavo, pri čemer je opozoril, da je ranljivost srednje tvegana (CVSS 5.3), vendar jo razvrstijo kot visoko tvegano zaradi morebitnih kombinacij z drugimi pomanjkljivostmi v programski opremi FMC, ki bi lahko povečale privilegije. Cisco je posodobila tudi ločeno svetovanje, povezano z drugo kritično ranljivostjo (CVE-2026-2007 CVSS 10), ki je omogočila izvajanje skriptov z korenotnimi pravicami.

Ocena pristranskosti (Sredina): Članek se osredotoča na tehnično ranljivost kibernetske varnosti v programski opremi za upravljanje požarnega zidu družbe Cisco in ne zavzema jasnega ideološkega stališča.

Ohranimo novice poštene.

ObjectiveNews financirajo bralci in je brez oglasov – pristranskost vam pokažemo, ne skrijemo. Podprite neodvisno novinarstvo za 5 €/mesec.

Postani podpornik

Povezane zgodbe