Lühidalt: Cisco tulemüürihaldustarkvara ründab aktiivselt tagauks, mis võimaldab otsest administraatorijuurdepääsu.
Cisco hoiatab oma tulemüürihaldustarkvaras leiduva tagaukse eest, mida ründajad juba aktiivselt ära kasutavad. Turvaauk võimaldab volitamata juurdepääsu kriitilistele võrgukomponentidele.
Cisco on kinnitanud kriitilise turvavea oma tulemüürihaldustarkvaras. Tagauks võimaldab ründajatel pääseda mõjutatud süsteemidele juurde administraatoriõigustega. Tootja teatab, et turvaauku kasutatakse juba praktikas aktiivselt ära.
Turvaauk asub Cisco tulemüüritaristu haldusmoodulites. Tagaukse kaudu saavad ründajad ligipääsu kõvakoodituna sisestatud sisselogimisandmetele ja väärkasutada neid autentimiseks. See seab ohtu kontrolli võrgu perimeetri ja turbepoliitikate üle.
Infoturbejuhid (CISO-d) peaksid mõjutatud tulemüürihaldussüsteemid viivitamatult inventeerima ja kontrollima neid võimaliku kompromiteerimise tunnuste suhtes. Cisco avaldab eeldatavasti peagi paranduse; kuni selleni soovitatakse võrgusegmenteerimist ja haldusliideste juurdepääsukontrolli tugevdamist.
Allikas: www.golem.de · Avaldatud 30. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.