Новая уязвимость в маршрутизаторах Cisco |
| 17.07.2014 13:39 |
|
Уязвимость разрешает удаленному пользователю скомпрометировать уязвимое устройство. В популярных модемах компании и беспроводных маршрутизаторах Cisco была обнаружена страшная уязвимость (CVE-2014-3306), разрешающая преступнику удаленно скомпрометировать уязвимые устройства. Об уязвимости Cisco определила от Криса Ватса (Chris Watts), аналитика из Tech Analysis. Сетевой гигант объявил, что применяя уязвимости в некоторых продуктах Сisco преступники могут удаленно выполнить произвольный код при помощи отправки намерено организованного HTTP запроса на web-сервер устройства. Согласно уведомлению безопасности, уязвимость появилась из-за некорректной обработки входных данных в HTTP запросах. Удаленный пользователь может посредством намерено организованного HTTP запроса привести к переполнению буфера и выполнить произвольный код на уязвимом устройстве. Ниже приведен список уязвимых продуктов:
Производитель рекомендует установить обновление firmware, дешёвое для клиентов компании. |



