Уязвимость в Cisco Industrial Ethernet 1000 позволяет удалённому атакующему вызвать DoS через флуд management-пакетов. SSH, API и веб-интерфейс становятся недоступны, данные не затрагиваются. Cisco выпустила обновления.
Мнение эксперта
- Из-за санкционных ограничений российские заказчики могут не получить официальные патчи Cisco, что увеличивает период риска.
- Интеграторам нужно провести инвентаризацию IE 1000 и проверить, есть ли контракты поддержки или возможность зеркальных обновлений.
- Атака выводит из строя только управление, поэтому приоритет — изоляция management-плоскости и сегментация сети для снижения экспозиции.