چند آسیب‌پذیری در روتر‌های شبکه مجازی خصوصی سیسکو

گزارش آسیب‌پذیری

شرکت سیسکو یک توصیه نامه امنیتی منتشر کرده که به چند آسیب‌پذیری تأثیرگذار بر روترهای شبکه مجازی خصوصی ([1]VPN) این شرکت رسیدگی می‌کنند. کدهای اثبات مفهوم سوءاستفاده از این آسیب‌پذیری‌ها هم منتشر شده‌اند.

این آسیب‌پذیری‌ها عبارتند از:

این آسیب‌پذیری بر همه نسخه‌های نرم‌افزاری که در این روترهای کوچک تجاری سری RV سیسکو اجرا می‌شوند، تأثیرگذار است:

هنوز هیچ وصله امنیتی برای این آسیب‌پذیری‌ها که به پایان عمرشان (EoL[3]) رسیده‌اند منتشر نشده است. به کاربران و مدیران محصولات تحت تأثیر این آسیب‌پذیری‌ها توصیه شده که با غیرفعال کردن مدیریت از راه دور و مسدود کردن دسترسی به پورت‌های 443 و 60443 با این آسیب‌پذیری مقابله کنند. همچنین توصیه شده که اطلاعیه‌های EoL را مطالعه کرده و سایر دستگاه‌های پشتیبانی شده را جایگزین این محصولات کنند.
برای کسب اطلاعات بیشتر به cisco مراجعه کنید.

اطلاعیه‌های EoL:

 

[1] Virtual Private Network

[2] remote command execution

[3] end-of-life

خروج از نسخه موبایل