Тренинговым компаниям: Добавить тренингВойти
TRN.ua

Следите за нашими обновлениями в facebook vkontakte twitter AaAaAa Cisco устранила ряд уязвимостей в своих сетевых продуктах

14.03.2016

Cisco выпустила корректирующие обновления, устраняющие ряд уязвимостей в популярных беспроводных маршрутизаторах и модемах компании.

Уязвимость CVE-2016-1325 в ряде устройств Cisco Wireless Residential Gateway позволяет неавторизованному удаленному пользователю получить доступ к важной информации на целевом устройстве. Ошибка связана с некорректной реализацией ограничений несанкционированного доступа на уязвимом устройстве. Атакующий может проэксплуатировать ошибку путем отправки специально сформированного HTTP-запроса на web–сервер целевого устройства. 

Уязвимости подвержены следующие продукты: 

-Cisco DPC3941 Wireless Residential Gateway with Digital Voice; 
-Cisco DPC3939B Wireless Residential Voice Gateway. 

Проблема CVE-2016-1327, затрагивающая устройства Cisco Cable Modem with Digital Voice Model DPC2203 и Cisco Cable Modem with Digital Voice Model EPC2203, позволяет удаленное выполнение произвольного кода. Ошибка существует в связи с некорректной проверкой входных данных HTTP-запросов. Проблема может быть проэксплуатирована путем отправки специально сформированного HTTP-запроса. 

Еще одна уязвимость CVE-2016-1326 позволяет удаленному атакующему осуществить DoS-атаку. Ошибка существует из-за некорректной обработки HTTP-запросов. Как и в предыдущих случаях, атакующий может проэксплуатировать проблему путем отправки специально сформированного HTTP-запроса. По словам производителя, уязвимости подвержен только один продукт - Cisco Model DPQ3925 8x4 DOCSIS 3.0 Wireless Residential Gateway with EDVA. 

Производитель рекомендует установить обновление прошивки, доступное для клиентов.

Сетевая Академия Cisco проводит авторизированные тренинги, практикумы Cisco, компьютерныекурсы Cisco Киев (курсы ИТ Киев), ИТ тренинги - курсы Cisco (Cisco курсы), занимается подготовкой специалистов для реализации высокоинтеллектуальных проектов в области инфокоммуникационных технологий. У нас вы можете пройти курсы Cisco Москвакурсы Cisco СПб (Санкт-Петербург)курсы Linuxкурсы Linux Киевкурсы Linux Москва, Linux курсы СПб.

Ответы на часто задаваемые вопросы: http://edu-cisco.org/docs/welcome.pdf

http://edu-cisco.org

http://vk.com/educisco

http://www.facebook.com/educisco

https://twitter.com/educisco

e-mail: info@edu-cisco.org

skype: edu-cisco.org

tel. (097) 241-79-18.

Автор: Герасименко Константин Васильевич
Компания: Cisco, сетевая академия (все новости компании)
Добавить комментарий
Ваше имя, компания:
Комментарий:
не более 1000 символов (введено: 0)
Эл. почта:
Проверочный код:
5 английских букв:
 или Отменить
См. также
Осталась неделя, чтобы запастись услугами TRN.ua по ценам прошлого года, 27.03.2017, TRN.ua
Как увеличить продажи?, 27.03.2017, Investi / Инвести
Выпуск LibreSSL 2.5.2, 27.03.2017, IT Education Center
Продажи по телефону. Холодные звонки, 27.03.2017, Target, Школа продаж
Бизнес-тренер, 27.03.2017, Target, Школа продаж
Перейти к списку всех новостей
TRN.ua
Главная страница
Обратная связь
Помощь
Отправить страницу другу
Тренинговым компаниям
Тренинги и семинары
Тренинговые компании
Тренеры
Новости
Статьи
Услуги сайта
Статистика сайта
О проекте
Контакты
Условия использования
© TRN.ua — тренинги в Украине.
Сделано в компании «Реактор».