Уязвимости в системе Cisco TelePresence System |
| 10.08.2013 13:55 |
|
Специалисты компании Cisco распознали уязвимость в совокупности видеоконференцсвязи Cisco TelePresence System. Согласно данным специалистов, в ходе установки совокупности машинально создаётся учетная запись для восстановления пароля TelePresence. пароль и Логин для этой учетной записи также генерируются машинально. Применяя данную учётную запись, преступник может получить доступ к серверу Cisco TelePresence System с правами администратора. Уязвимость распознана в Cisco TelePresence System серии: 500, 13X0, 1X00, 3X00 и 30X0 под управлением CiscoTelePresence 1.10.1, и более ранних версий программного обеспечения. Упомянутая выше уязвимость также распознана в Cisco TelePresence System серии TX 9X00 под управлением CiscoTelePresence 6.0.3 и более ранних версий программного обеспечения. Специалисты не исключают, что найденная ими уязвимость присутствует не только в упомянутых выше совокупностях. Cisco собирается выпустить патч, закрывающий вышеописанную уязвимость, позднее. На сегодня компания рекомендует пользователям Cisco TelePresence System воспользоваться временным ответом, обрисованным в инструкции по безопасности. |



