ΑρχικήSecurityΗ Cisco διορθώνει ευπάθειες στους Nexus Switches

Η Cisco διορθώνει ευπάθειες στους Nexus Switches

Η Cisco ενημέρωσε τους πελάτες της την Τετάρτη ότι διόρθωσε τις ευπάθειες εισαγωγής εντολών και άρνησης υπηρεσίας (DoS) σε ορισμένους από τους Nexus Switches της.

Δείτε επίσης: Κινέζοι hackers παραβιάζουν τηλεπικοινωνίες μέσω Cisco routers

Nexus Switches ευπάθειες

Μία από τις ευπάθειες, γνωστή ως CVE-2025-20111, θεωρείται ζήτημα υψηλού κινδύνου που σχετίζεται με τον εσφαλμένο χειρισμό ορισμένων πλαισίων Ethernet. Αυτή η ευπάθεια επηρεάζει το διαγνωστικό εργαλείο παρακολούθησης της “υγείας” των Switches στις σειρές Nexus 3000 και 9000 — ειδικότερα, στη σειρά 9000, η ευπάθεια αφορά μόνο τη λειτουργία NX-OS σε αυτόνομη κατάσταση.

Αυτή η ευπάθεια μπορεί να επιτρέψει σε έναν επιτιθέμενο, χωρίς την ανάγκη διαπίστευσης, να εκμεταλλευτεί τη συσκευή σας και να προκαλέσει κατάσταση Άρνησης Παροχής Υπηρεσιών (DoS).

Μια άλλη σημαντική συμβουλή αφορά μια μεσαίας σοβαρότητας ευπάθεια που σχετίζεται με την έγχυση εντολών και επηρεάζει τους Switches της σειράς Nexus 3000 και 9000. Αυτή η αδυναμία μπορεί να αξιοποιηθεί από έναν τοπικό εισβολέα που διαθέτει διαπιστευτήρια διαχειριστή.

Δείτε ακόμα: Πολλαπλές ευπάθειες στο Cisco SNMP επιτρέπουν επιθέσεις DoS

Την Τετάρτη, η Cisco δημοσίευσε μια συμβουλευτική σχετικά με τέσσερα μεσαίας σοβαρότητας σφάλματα στο Ελεγκτή Υποδομής Πολιτικής Εφαρμογών (APIC) της, προσφέροντας πληροφορίες για την αντιμετώπιση των προβλημάτων αυτών.

Η Cisco διορθώνει ευπάθειες στους Nexus Switches

Οι ευπάθειες ασφαλείας μπορούν να χρησιμοποιηθούν για επιθέσεις XSS, επιθέσεις DoS, αυθαίρετη εκτέλεση εντολών και πρόσβαση σε ευαίσθητες πληροφορίες. Ωστόσο, ο εισβολέας θα χρειαστεί διαπιστευτήρια διαχειριστή. Η εταιρεία έχει αναγνωρίσει τα μέλη του Κέντρου Κυβερνοασφάλειας του ΝΑΤΟ για την αναφορά αυτών των ευπαθειών. 

Η Cisco δηλώνει ότι, προς το παρόν, καμία από αυτές τις ευπάθειες στους Nexus Switches δεν έχει χρησιμοποιηθεί σε επιθέσεις. Ωστόσο, είναι συνηθισμένο οι κακόβουλοι χρήστες να εκμεταλλεύονται ελαττώματα στα προϊόντα της Cisco στις επιθέσεις τους.

Η λίστα γνωστών ευπαθειών (KEV) της CISA περιλαμβάνει περίπου 70 τρωτά σημεία της Cisco, τα οποία έχουν αποτελέσει στόχο κακόβουλων παραγόντων σε επιθέσεις τα τελευταία δέκα χρόνια.

Δείτε επίσης: Η Cisco επιβεβαιώνει και δεύτερη διαρροή δεδομένων

Οι επιθέσεις DoS, γνωστές και ως επιθέσεις Άρνησης Υπηρεσίας, αποτελούν μία από τις πιο κοινές μορφές διαδικτυακών απειλών που μπορεί να αντιμετωπίσετε. Σε αυτές τις επιθέσεις, ο χάκερ πλημμυρίζει έναν server ή ένα δίκτυο με υπερβολικές αιτήσεις, επιδιώκοντας να εξαντλήσει τους πόρους του και να το κάνει μη διαθέσιμο στους χρήστες. Οι επιθέσεις DoS μπορούν να στοχεύσουν ιστότοπους, email servers, ακόμα και παιχνίδια online, προκαλώντας οικονομικές ζημιές και δυσφήμιση. Η χρήση μιας ισχυρής αρχιτεκτονικής firewall και προηγμένων τεχνικών φιλτραρίσματος κυκλοφορίας μπορεί να βοηθήσει στην πρόληψη τέτοιων επιθέσεων.

Πηγή: securityweek

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS