Cisco выпустила патчи для IOS XE, закрывающие DoS-уязвимость протокола BEEP: удалённый неавторизованный атакующий может вызвать отказ в обслуживании специальным SOAP-запросом. Обходных мер нет, требуется срочное обновление устройств.
Мнение эксперта
- Из-за санкционных ограничений на российском рынке доступ к патчам Cisco затруднён, поэтому нужно искать альтернативные пути получения обновлений или компенсирующие меры.
- Интеграторам следует провести инвентаризацию устройств с включённым BEEP и, если обновление невозможно, ограничить доступ к management-интерфейсам по сети.
- Уязвимость повышает риски для заказчиков на устаревших версиях IOS XE и может ускорить переход на отечественные или альтернативные сетевые платформы.