СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Security

Cisco IOS XE устраняет DoS-уязвимость протокола BEEP

Cisco выпустила патчи для IOS XE, закрывающие DoS-уязвимость протокола BEEP: удалённый неавторизованный атакующий может вызвать отказ в обслуживании специальным SOAP-запросом. Обходных мер нет, требуется срочное обновление устройств.

Мнение эксперта
  • Из-за санкционных ограничений на российском рынке доступ к патчам Cisco затруднён, поэтому нужно искать альтернативные пути получения обновлений или компенсирующие меры.
  • Интеграторам следует провести инвентаризацию устройств с включённым BEEP и, если обновление невозможно, ограничить доступ к management-интерфейсам по сети.
  • Уязвимость повышает риски для заказчиков на устаревших версиях IOS XE и может ускорить переход на отечественные или альтернативные сетевые платформы.