В веб-интерфейсе управления Cisco IOS XE обнаружена уязвимость, позволяющая аутентифицированному удалённому злоумышленнику вызвать отказ в обслуживании. Cisco выпустила обновления ПО, обходных мер нет.
Мнение эксперта
- Из-за ухода Cisco из РФ многие заказчики не могут получить патчи, что повышает риски для неподдерживаемых устройств.
- Интеграторам следует ограничить доступ к веб-интерфейсу и провести инвентаризацию устройств.
- В долгосрочной перспективе необходимо планировать замену Cisco на альтернативные решения с поддержкой в РФ.