Η Cisco ενημέρωσε τους πελάτες της την Τετάρτη ότι διόρθωσε τις ευπάθειες εισαγωγής εντολών και άρνησης υπηρεσίας (DoS) σε ορισμένους από τους Nexus Switches της.
Δείτε επίσης: Κινέζοι hackers παραβιάζουν τηλεπικοινωνίες μέσω Cisco routers

Μία από τις ευπάθειες, γνωστή ως CVE-2025-20111, θεωρείται ζήτημα υψηλού κινδύνου που σχετίζεται με τον εσφαλμένο χειρισμό ορισμένων πλαισίων Ethernet. Αυτή η ευπάθεια επηρεάζει το διαγνωστικό εργαλείο παρακολούθησης της “υγείας” των Switches στις σειρές Nexus 3000 και 9000 — ειδικότερα, στη σειρά 9000, η ευπάθεια αφορά μόνο τη λειτουργία NX-OS σε αυτόνομη κατάσταση.
Αυτή η ευπάθεια μπορεί να επιτρέψει σε έναν επιτιθέμενο, χωρίς την ανάγκη διαπίστευσης, να εκμεταλλευτεί τη συσκευή σας και να προκαλέσει κατάσταση Άρνησης Παροχής Υπηρεσιών (DoS).
Μια άλλη σημαντική συμβουλή αφορά μια μεσαίας σοβαρότητας ευπάθεια που σχετίζεται με την έγχυση εντολών και επηρεάζει τους Switches της σειράς Nexus 3000 και 9000. Αυτή η αδυναμία μπορεί να αξιοποιηθεί από έναν τοπικό εισβολέα που διαθέτει διαπιστευτήρια διαχειριστή.
Δείτε ακόμα: Πολλαπλές ευπάθειες στο Cisco SNMP επιτρέπουν επιθέσεις DoS
Την Τετάρτη, η Cisco δημοσίευσε μια συμβουλευτική σχετικά με τέσσερα μεσαίας σοβαρότητας σφάλματα στο Ελεγκτή Υποδομής Πολιτικής Εφαρμογών (APIC) της, προσφέροντας πληροφορίες για την αντιμετώπιση των προβλημάτων αυτών.

Οι ευπάθειες ασφαλείας μπορούν να χρησιμοποιηθούν για επιθέσεις XSS, επιθέσεις DoS, αυθαίρετη εκτέλεση εντολών και πρόσβαση σε ευαίσθητες πληροφορίες. Ωστόσο, ο εισβολέας θα χρειαστεί διαπιστευτήρια διαχειριστή. Η εταιρεία έχει αναγνωρίσει τα μέλη του Κέντρου Κυβερνοασφάλειας του ΝΑΤΟ για την αναφορά αυτών των ευπαθειών.
Η Cisco δηλώνει ότι, προς το παρόν, καμία από αυτές τις ευπάθειες στους Nexus Switches δεν έχει χρησιμοποιηθεί σε επιθέσεις. Ωστόσο, είναι συνηθισμένο οι κακόβουλοι χρήστες να εκμεταλλεύονται ελαττώματα στα προϊόντα της Cisco στις επιθέσεις τους.
Η λίστα γνωστών ευπαθειών (KEV) της CISA περιλαμβάνει περίπου 70 τρωτά σημεία της Cisco, τα οποία έχουν αποτελέσει στόχο κακόβουλων παραγόντων σε επιθέσεις τα τελευταία δέκα χρόνια.
Δείτε επίσης: Η Cisco επιβεβαιώνει και δεύτερη διαρροή δεδομένων
Οι επιθέσεις DoS, γνωστές και ως επιθέσεις Άρνησης Υπηρεσίας, αποτελούν μία από τις πιο κοινές μορφές διαδικτυακών απειλών που μπορεί να αντιμετωπίσετε. Σε αυτές τις επιθέσεις, ο χάκερ πλημμυρίζει έναν server ή ένα δίκτυο με υπερβολικές αιτήσεις, επιδιώκοντας να εξαντλήσει τους πόρους του και να το κάνει μη διαθέσιμο στους χρήστες. Οι επιθέσεις DoS μπορούν να στοχεύσουν ιστότοπους, email servers, ακόμα και παιχνίδια online, προκαλώντας οικονομικές ζημιές και δυσφήμιση. Η χρήση μιας ισχυρής αρχιτεκτονικής firewall και προηγμένων τεχνικών φιλτραρίσματος κυκλοφορίας μπορεί να βοηθήσει στην πρόληψη τέτοιων επιθέσεων.
Πηγή: securityweek
