Η Cisco δημοσίευσε την Τετάρτη δέκα συμβουλευτικές ανακοινώσεις ασφαλείας, περιγράφοντας περισσότερες από δώδεκα ευπάθειες στα προϊόντα της, συμπεριλαμβανομένων δύο υψηλής σοβαρότητας στον μηχανισμό Identity Services Engine (ISE) και στο Unified Intelligence Center που μπορεί να επιτρέψουν DoS.
Δείτε επίσης: Η Google διορθώνει ευπάθεια στο Quick Share που προκαλεί DoS

Το σφάλμα στο ISE, με αναγνωριστικό CVE-2025-20152, επηρεάζει τη λειτουργία επεξεργασίας μηνυμάτων RADIUS και μπορεί να αξιοποιηθεί απομακρυσμένα, χωρίς αυθεντικοποίηση, προκαλώντας επανεκκίνηση του ISE και οδηγώντας σε κατάσταση άρνησης παροχής υπηρεσιών (DoS).
Η εταιρεία διόρθωσε επίσης ένα άλλο ζήτημα υψηλής σοβαρότητας στο Unified Intelligence Center, με αναγνωριστικό CVE-2025-20113, το οποίο θα μπορούσε να επιτρέψει σε έναν πιστοποιημένο εισβολέα να αποκτήσει αυξημένα δικαιώματα διαχειριστή για ένα περιορισμένο σύνολο λειτουργιών στο ευάλωτο σύστημα. Το συγκεκριμένο ελάττωμα επιδιορθώθηκε μαζί με την ευπάθεια CVE-2025-20114, μεσαίας σοβαρότητας, η οποία μπορεί να αξιοποιηθεί για οριζόντια κλιμάκωση δικαιωμάτων.
Δείτε ακόμα: Ελαττώματα του OpenSSH εκθέτουν SSH servers σε επιθέσεις MiTM και DoS
Ευπάθειες μεσαίας σοβαρότητας επιδιορθώθηκαν επίσης στα προϊόντα Webex, Webex Meetings, Secure Network Analytics Manager, Secure Network Analytics Virtual Manager, ISE, Duo, Unified Communications and Contact Center Solutions, καθώς και στο Unified Contact Center Enterprise (CCE).

Η επιτυχής εκμετάλλευση αυτών των κενών ασφαλείας θα μπορούσε να οδηγήσει σε επιθέσεις XSS, αλλοίωση προσωρινά αποθηκευμένων αποκρίσεων HTTP, αυθαίρετη εκτέλεση εντολών, ψευδή αποτελέσματα σε αναφορές αναλυτικών δεδομένων, εισαγωγή αυθαίρετων εντολών, αύξηση δικαιωμάτων και παραποίηση δεδομένων.
Η Cisco αναφέρει ότι, μέχρι στιγμής, δεν υπάρχουν ενδείξεις ότι κάποια από αυτές τις ευπάθειες έχει αξιοποιηθεί ενεργά. Περισσότερες πληροφορίες είναι διαθέσιμες στη σελίδα συμβουλευτικών ανακοινώσεων ασφαλείας της Cisco.
Δείτε επίσης: Πολλαπλές ευπάθειες στο Cisco SNMP επιτρέπουν επιθέσεις DoS
Κάτι σχετικό με τα παραπάνω είναι το πόσο κρίσιμη είναι η τακτική ενημέρωση και η διαχείριση ευπαθειών στα συστήματα πληροφορικής. Οι ανακοινώσεις της Cisco δείχνουν πως ακόμη και μεγάλοι πάροχοι τεχνολογίας με ώριμες διαδικασίες ανάπτυξης μπορούν να εντοπίσουν και να διορθώσουν σημαντικά κενά ασφαλείας στα προϊόντα τους.
Πηγή: securityweek
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
