Дзен всегда под рукой — в приложении

3 марта, 2022

Cisco устранила критические уязвимости в Expressway и TelePresence VCS

Пользователям софта рекомендуется перейти на сборку 14.0.5, чтобы избавиться от двух уязвимостей, позволяющих хозяйничать в системе на правах суперпользователя.Anti-Malware.ru
Эксплойт в обоих случаях осуществляется дистанционно, но требует аутентификации (прав доступа к приложению на чтение и запись).Anti-Malware.ru
Уязвимость CVE-2022-20754, привязанную к API кластерной базы данных, в Cisco определили как выход за пределы рабочего каталога.Anti-Malware.ru
В результате отработки эксплойта автор атаки получает возможность повысить привилегии до root и перезаписать любой файл в целевой системе.Anti-Malware.ru

Рекомендуем

Новости по вашим интересам