Компания Cisco выпустила обновления безопасности для устранения уязвимости Cisco Emergency Responder (CER), позволяющей злоумышленникам входить в непропатченные системы, используя жестко закодированные учетные данные. Решение CER помогает организациям эффективно реагировать на чрезвычайные ситуации, обеспечивая точное отслеживание местоположения IP-телефонов, что позволяет направлять экстренные вызовы в соответствующие пункты обслуживания населения (PSAP). Уязвимость, отслеживаемая как CVE-2023-20101, позволяет неаутентифицированным злоумышленникам получить доступ к целевому устройству, используя учетную запись root со статическими учетными данными по умолчанию, которые нельзя изменить или удалить. "Данная уязвимость вызвана наличием статических учетных данных пользователя для учетной записи, которые обычно резервируются для использования во время разработки", - говорится в сегодняшнем сообщении Cisco. "Злоумышленник может воспользоваться этой уязвимостью, используя эту учетную запись
Cisco исправляет уязвимости учетных данных в Emergency Responder
13 октября 202313 окт 2023
2
2 мин