СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Cisco устранила DoS-уязвимость в IOS и IOS XE через XMCP
Security

Cisco устранила DoS-уязвимость в IOS и IOS XE через XMCP

Уязвимость в протоколе XMCP в Cisco IOS и IOS XE позволяет удалённому злоумышленнику вызвать перезагрузку устройства (DoS). Cisco выпустила обновления, обходных путей нет.

Мнение эксперта
  • Cisco ушла из РФ, но оборудование продолжает работать; официальные обновления недоступны для большинства заказчиков, что повышает риски.
  • Необходимо усилить мониторинг и фильтрацию XMCP-трафика, а также рассмотреть миграцию на поддерживаемые платформы.
  • При наличии поддержки стоит срочно установить патчи, иначе использовать компенсирующие меры и ограничить доступ к устройству.