СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco IOS XE: DoS-уязвимость веб-интерфейса из-за сертификата

В Cisco IOS XE выявлена DoS-уязвимость веб-интерфейса: аутентифицированный удаленный пользователь с низкими привилегиями может вызвать перезагрузку устройства, отправив некорректный сертификат. Обновления ПО доступны, обходных путей нет.

Мнение эксперта
  • В условиях ограничений на поставки и поддержку Cisco в РФ особенно важно проверить наличие лицензий и доступных апдейтов до возникновения инцидентов.
  • Интеграторам следует предусмотреть резервные каналы управления и процессы отката, так как патчи могут быть недоступны для некоторых версий ПО.
  • Рекомендуется усилить мониторинг и ограничить доступ к веб-интерфейсу управления, чтобы снизить риск эксплуатации до установки обновлений.