IT’S PATCH TIME!
Снова пора всё бросать и срочно накатывать обновления на свои свичи да роутеры. Cisco выпустила пачку секьюрити апдейт, где 24 уязвимости помечены как critical и high-severity т.е. это полный доступ, повышение прав, копирование информации и всё, что мы так любим.
Атаки обычны: специальные пакеты или CDP/BGP сообщения.
Косяки нашлись в Cisco NX-OS и Cisco FXOS , поэтому список уязвимых устройств это всякие разные модели Nexus, да Firepower.
Утверждается, что все косяки нашли во время внутренних тестов и следов рабочих эксплойтов не найдено.Господа, считаю это лайк, господа.
https://tools.cisco.com/security/center/viewErp.x?alertId=ERP-67770