ΑρχικήSecurityΗ Cisco διορθώνει ευπάθεια DoS υψηλής σοβαρότητας

Η Cisco διορθώνει ευπάθεια DoS υψηλής σοβαρότητας

Η Cisco δημοσίευσε την Τετάρτη δέκα συμβουλευτικές ανακοινώσεις ασφαλείας, περιγράφοντας περισσότερες από δώδεκα ευπάθειες στα προϊόντα της, συμπεριλαμβανομένων δύο υψηλής σοβαρότητας στον μηχανισμό Identity Services Engine (ISE) και στο Unified Intelligence Center που μπορεί να επιτρέψουν DoS.

Δείτε επίσης: Η Google διορθώνει ευπάθεια στο Quick Share που προκαλεί DoS

Cisco ευπάθεια DoS

Το σφάλμα στο ISE, με αναγνωριστικό CVE-2025-20152, επηρεάζει τη λειτουργία επεξεργασίας μηνυμάτων RADIUS και μπορεί να αξιοποιηθεί απομακρυσμένα, χωρίς αυθεντικοποίηση, προκαλώντας επανεκκίνηση του ISE και οδηγώντας σε κατάσταση άρνησης παροχής υπηρεσιών (DoS).

Η εταιρεία διόρθωσε επίσης ένα άλλο ζήτημα υψηλής σοβαρότητας στο Unified Intelligence Center, με αναγνωριστικό CVE-2025-20113, το οποίο θα μπορούσε να επιτρέψει σε έναν πιστοποιημένο εισβολέα να αποκτήσει αυξημένα δικαιώματα διαχειριστή για ένα περιορισμένο σύνολο λειτουργιών στο ευάλωτο σύστημα. Το συγκεκριμένο ελάττωμα επιδιορθώθηκε μαζί με την ευπάθεια CVE-2025-20114, μεσαίας σοβαρότητας, η οποία μπορεί να αξιοποιηθεί για οριζόντια κλιμάκωση δικαιωμάτων.

Δείτε ακόμα: Ελαττώματα του OpenSSH εκθέτουν SSH servers σε επιθέσεις MiTM και DoS

Ευπάθειες μεσαίας σοβαρότητας επιδιορθώθηκαν επίσης στα προϊόντα Webex, Webex Meetings, Secure Network Analytics Manager, Secure Network Analytics Virtual Manager, ISE, Duo, Unified Communications and Contact Center Solutions, καθώς και στο Unified Contact Center Enterprise (CCE).

Η Cisco διορθώνει ευπάθεια DoS υψηλής σοβαρότητας
Η Cisco διορθώνει ευπάθεια DoS υψηλής σοβαρότητας

Η επιτυχής εκμετάλλευση αυτών των κενών ασφαλείας θα μπορούσε να οδηγήσει σε επιθέσεις XSS, αλλοίωση προσωρινά αποθηκευμένων αποκρίσεων HTTP, αυθαίρετη εκτέλεση εντολών, ψευδή αποτελέσματα σε αναφορές αναλυτικών δεδομένων, εισαγωγή αυθαίρετων εντολών, αύξηση δικαιωμάτων και παραποίηση δεδομένων.

Η Cisco αναφέρει ότι, μέχρι στιγμής, δεν υπάρχουν ενδείξεις ότι κάποια από αυτές τις ευπάθειες έχει αξιοποιηθεί ενεργά. Περισσότερες πληροφορίες είναι διαθέσιμες στη σελίδα συμβουλευτικών ανακοινώσεων ασφαλείας της Cisco.

Δείτε επίσης: Πολλαπλές ευπάθειες στο Cisco SNMP επιτρέπουν επιθέσεις DoS

Κάτι σχετικό με τα παραπάνω είναι το πόσο κρίσιμη είναι η τακτική ενημέρωση και η διαχείριση ευπαθειών στα συστήματα πληροφορικής. Οι ανακοινώσεις της Cisco δείχνουν πως ακόμη και μεγάλοι πάροχοι τεχνολογίας με ώριμες διαδικασίες ανάπτυξης μπορούν να εντοπίσουν και να διορθώσουν σημαντικά κενά ασφαλείας στα προϊόντα τους.

Πηγή: securityweek

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS