Nie uwierzysz, jak bardzo luka w zabezpieczeniach regresSSHion RCE wpลywa na kilka produktรณw Cisco!
Luka w zabezpieczeniach regresSSHion RCE ma znaczฤ cy wpลyw na kilka produktรณw Cisco. Szczegรณลy dotyczฤ ce luki w zabezpieczeniach RCE zwiฤ zanej z regresjฤ i jej wpลywu na produkty Cisco Firma Cisco ostrzegลa niedawno o krytycznej luce w zabezpieczeniach umoลผliwiajฤ cej zdalne wykonanie kodu (RCE) o nazwie regresja. Luka ta dotyczy rรณลผnych produktรณw Cisco i opiera siฤ na regresji starej luki zidentyfikowanej po raz pierwszy w 2006 roku. W szczegรณlnoลci wpลywa ona na serwer OpenSSH (sshd) w systemach Linux opartych na glibc, potencjalnie umoลผliwiajฤ c nieuwierzytelnionym atakujฤ cym โuzyskanie dostฤpu root do systemรณw, ktรณrych dotyczy lukaโ. . Metoda dziaลania i produkty, ktรณrych to dotyczy Luka regreSSHion wynika z wyลcigu w procedurze obsลugi sygnaลu SIGALRM sshd, ktรณra wywoลuje niebezpieczne funkcje dla sygnaลรณw asynchronicznych, takich jak syslog() . Atakujฤ cy mogฤ wykorzystaฤ tฤ lukฤ, otwierajฤ c wiele poลฤ czeล i nie przeprowadzajฤ c uwierzytelnienia w wymaganym czasie Zaloguj siฤGraceTime . Firma Cisco zidentyfikowaลa kilka kategorii produktรณw, ktรณrych dotyczy problem, od zabezpieczeล sieci, przez zarzฤ dzanie treลciฤ , po urzฤ dzenia do ujednoliconej komunikacji. ลrodki ลagodzฤ ce i zalecenia Ogranicz dostฤp SSH…