Önerilen, 2024

Editörün Seçimi

Daki kritik hataları giderir. Cisco, dijital kodlayıcı, birleşik bilgi işlem yöneticisi ve güvenlik cihazındaki kritik hataları giderir

8 - PLC ile ENCODER OKUMA - HSC (High Speed Counter) - PLC Dersleri

8 - PLC ile ENCODER OKUMA - HSC (High Speed Counter) - PLC Dersleri
Anonim

Cisco Systems, saldırganların izin verebileceği kritik sorunları düzeltmek için yazılım güncellemelerini yayınladı. dijital enkoderler, birleşik bilgi işlem sistemi yönetim sunucuları ve Firepower 9000 serisi güvenlik cihazlarını tehlikeye atıyor.

Yüksek video kalitesi gerektiren uygulamalar için çok çözünürlüklü, çok formatlı kodlama sağlayan bir donanım cihazı olan Cisco Modular Encoding Platform D9036 Kök hesap için kodlanmış statik parola.

Bu, işletim sistemindeki en yüksek ayrıcalıklı hesaptır ve yükleme zamanında oluşturulur. e. Hesap ve parola sistemin işlevselliğini etkilemeden değiştirilemez veya silinemez, Cisco bir danışma belgesinde söyledi.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Erişilebilir bir kök hesabın varlığı Bilinen ve değiştirilemeyen bir parola ile SSH (Güvenli Kabuk), etkilenen aygıtlar üzerinde tam denetim elde etmek için uzak saldırganlar tarafından kullanılabilir.

Kök hesabına ek olarak, yükleme zamanında oluşturulan bir misafir hesabı da vardır. ayrıca değiştirilemez bir statik parola vardır. Ancak, bu hesabın ayrıcalıkları sınırlıdır.

Cisco, Cisco Modüler Kodlama Platformu D9036 yazılımının 02.04.70 versiyonunu yayınladı ve kullanıcıların en kısa zamanda yükseltmeleri önerilir. Güncelleme, kök ve misafir hesapları için şifrelenmiş şifreyi sıfırlamaz, ancak yöneticilerin komut satırından bunu manuel olarak yapmasına izin verir, şirket başka bir danışma belgesinde şöyle demiştir.

Cisco Unified Computing System (UCS) Yöneticisi ve Cisco Firepower 9000 Serisi cihazlarda, kabuk komutlarının yürütülmesine izin veren ve özel hazırlanmış HTTP istekleri göndererek kimlik doğrulaması olmadan erişilebilen bir CGI betiği bulunur.

Bu güvenlik açığı, uzak saldırganların etkilenen aygıtlarda rastgele komutlar çalıştırmasına izin verebilir ve ayrıca kritik olarak derecelendirilmiştir. Cisco UCS Manager 2.2 (4b), 2.2 (5a) ve 3.0 (2e) sürümlerinde ve FX-OS sürüm 1.1.2'de ele alındı.

Top