Уязвимость в протоколе XMCP в Cisco IOS и IOS XE позволяет удалённому злоумышленнику вызвать перезагрузку устройства (DoS). Cisco выпустила обновления, обходных путей нет.
Мнение эксперта
- Cisco ушла из РФ, но оборудование продолжает работать; официальные обновления недоступны для большинства заказчиков, что повышает риски.
- Необходимо усилить мониторинг и фильтрацию XMCP-трафика, а также рассмотреть миграцию на поддерживаемые платформы.
- При наличии поддержки стоит срочно установить патчи, иначе использовать компенсирующие меры и ограничить доступ к устройству.