Dark
Light
06.12.2025
Критическая-уязвимость-в-cisco-ios-xe-—-эксплойт-стал-общедоступным
Критическая уязвимость в Cisco IOS XE — эксплойт стал общедоступным

Критическая уязвимость в Cisco IOS XE — эксплойт стал общедоступным

02.06.2025

Cisco предупредила о критической уязвимости в программном обеспечении IOS XE для беспроводных контроллеров (WLC), получившей максимальный рейтинг опасности CVSS 10/10, сообщает BleepingComputer.

Уязвимость, обозначенная как CVE-2025-20188, позволяет злоумышленникам загружать произвольные файлы на устройство без авторизации, что может привести к удалённому выполнению кода (RCE) и полному захвату системы. Проблема связана с использованием фиксированного токена JWT (JSON Web Token), из-за чего атакующий может отправлять специально сформированные HTTPS-запросы к интерфейсу загрузки образов точек доступа.

Horizon3 опубликовала технические детали уязвимости, которые, хотя и не содержат готового эксплойта, дают достаточно информации для создания такового опытными хакерами. Cisco сообщила об уязвимости, выпустив патчи для версий IOS XE, начиная с 17.12.04. Уязвимость затрагивает устройства с включённой функцией Out-of-Band AP Image Download, которая позволяет загружать образы ОС через HTTPS.

Пользователям настоятельно рекомендуется обновить ПО, так как риск атак высок. Cisco подтвердила, что устройства с IOS (не XE), IOS XR, Meraki, NX-OS и AireOS не затронуты.

loader-image
Ashgabat
,
temperature icon
Humidity
Pressure
Wind
Wind Gust Wind Gust:
Clouds Clouds:
Visibility Visibility:
Sunrise Sunrise:
Sunset Sunset:
Эксперты-wccftech-обозрели-nvidia-rtx-5060-—-на-20%-быстрее-предшественницы,-но-апгрейд-с-rtx-4060-не-имеет-смысла
Предыдущая история

Эксперты Wccftech обозрели NVIDIA RTX 5060 — на 20% быстрее предшественницы, но апгрейд с RTX 4060 не имеет смысла

qualcomm-начала-тестирование-snapdragon-x2-elite-с 18-ядрами-и 64-ГБ ОЗУ
Next Story

Qualcomm начала тестирование Snapdragon X2 Elite с 18 ядрами и 64 ГБ ОЗУ

Последние из Технология

ПРООН и Министерство связи Туркменистана открывают Международный форум стартапов 2025 в рамках конференции TurkmenTel–2025

14.11.2025
Ашхабад, 13 ноября 2025 г.: 13 ноября 2025 года Программа развития Организации Объединенных Наций (ПРООН) в Туркменистане совместно с Министерством связи Туркменистана успешно открыли

Как скучная Oracle снова стала модной

23.09.2025
Технологический гигант возвращается в игру благодаря ИИ и облачным решениям Oracle, ранее воспринимавшаяся как консервативная компания корпоративного ПО, сегодня вновь в центре внимания благодаря

Oracle получит контроль над алгоритмом TikTok в США

23.09.2025
Ключевой шаг в обеспечении цифровой безопасности После завершения сделки по продаже американского сегмента TikTok, корпорация Oracle получит контроль над алгоритмом рекомендаций платформы в США.
Перейти кTop

Don't Miss