Cisco выпустила рекомендации по безопасности, чтобы предупредить о критической уязвимости (оценка CVSS v3: 10,0), отслеживаемой как CVE-2022-20695, влияющей на программное обеспечение контроллера беспроводной локальной сети (WLC). Уязвимость безопасности позволяет злоумышленникам удаленно входить на оконечные устройства через интерфейс управления без использования действительного пароля. Ошибка связана с неправильной реализацией алгоритма проверки пароля, что позволяет обойти стандартную процедуру аутентификации на конфигурациях устройств, отличных от настроек по умолчанию. Если это необходимое условие присутствует, злоумышленник может использовать созданные учетные данные для получения различных уровней привилегий, потенциально вплоть до пользователя с правами администратора. Воздействие и восстановление Согласно рекомендациям Cisco, продукты, затронутые этим недостатком, - это те, которые работают под управлением программного обеспечения Cisco WLC 8.10.151.0 или версии 8.10.162.0 и и
Уязвимость Cisco позволяет хакерам создавать свои собственные учетные данные для входа
15 апреля 202215 апр 2022
2
2 мин