Cisco обнаружил в своем продукте критическую уязвимость

4 July, 2015 — ИТ: софт

Cisco преследуют уязвимости, обусловленные использованием одинаковых ключей и паролей в своих продуктах. На этот раз компания сообщила о бреши в компоненте платформы, предназначенной для управления объединенными коммуникациями.

Cisco обнаружил в своем продукте критическую уязвимость


Компания Cisco обнаружила критическую уязвимость в продукте под названием Cisco Unified Communications Domain Manager (CUCDM), сообщает Chnews.ru. Компонент платформы для организации совместной работы Cisco Hosted Collaboration Solution предназначен для централизованного управления сервисами и приложениями объединенных коммуникаций.

Уязвимость получила номер CVE-2015-4196. Она позволяет злоумышленнику дистанционно войти в систему через системную учетную запись с правами администратора и целиком захватить контроль над программой, сообщили в компании.

Системная учетная запись создается в процессе установки решения. Затем администратор уже не может ее удалить либо изменить, уточнили в Cisco. Проблема заключается в том, что эта учетная запись создается со стандартным статичным паролем.

Уязвимость затрагивает версии Cisco Unified CDM до 4.4.5 и Cisco Unified CDM 8.x. Версии Cisco Unified CDM 10.x ее не содержат. В компании сообщили, что уже выпустили патч для устранения бреши.


tags cisco


  

Читайте так же:


Telegram запустила аудиозвонки в тестовом режиме

Telegram запустила аудиозвонки в тестовом режиме

13 March, 2017

Бета-версия мобильной программы Telegram позволяет совершать голосовые звонки. Конференц-звонки пока недоступны, а личные будут шифроваться методом end-to-end.

Google Translate теперь переводит с русского и обратно нейронным способом

Google Translate теперь переводит с русского и обратно нейронным способом

7 March, 2017

Google начала использовать нейронную технологию для выполнения перевода с русского языка на английский и наоборот. Считается, что переведенный таким образом текст будет значительно более качественным, чем полученный в результате обычного машинного перевода.

«Укрзалізниця» обзавелась собственным мобильным приложением

«Укрзалізниця» обзавелась собственным мобильным приложением

3 February, 2017

«Укрзалізниця» планировала выпустить мобильное приложение до конца 2016 года. Вышло же оно совсем недавно и пока доступно только для владельцев Android-устройств — версия для iOS появится позже.

Google намерена выпустить планшеты на Chrome OS

Google намерена выпустить планшеты на Chrome OS

25 January, 2017

Релизованная поддержка Android-приложений в «хромбуках» — лишь одно из последних нововведений Google. Компания также намерена представить планшеты, которые работают на Chrome OS.

«Хромбуки» получат поддержку Android-приложений

«Хромбуки» получат поддержку Android-приложений

24 January, 2017

Новые модели ноутбуков, работающих на Chrome OS, получат поддержку Android-приложений. Перечень устройств, на которых можно запускать приложения для смартфонов, размещен на сайте Chromium Projects.