В Cisco IOS XE выявлена DoS-уязвимость веб-интерфейса: аутентифицированный удаленный пользователь с низкими привилегиями может вызвать перезагрузку устройства, отправив некорректный сертификат. Обновления ПО доступны, обходных путей нет.
Мнение эксперта
- В условиях ограничений на поставки и поддержку Cisco в РФ особенно важно проверить наличие лицензий и доступных апдейтов до возникновения инцидентов.
- Интеграторам следует предусмотреть резервные каналы управления и процессы отката, так как патчи могут быть недоступны для некоторых версий ПО.
- Рекомендуется усилить мониторинг и ограничить доступ к веб-интерфейсу управления, чтобы снизить риск эксплуатации до установки обновлений.