ניתוב סטטי - Static Route
סיסקו פרסמה שמונה עדכוני אבטחה עבור מערכת ההפעלה Internetwork System (IOS) המשמשת להפעלת הנתבים שלה.
הטלאים שוחררו ביום רביעי, ביום שבו סיסקו תכננה בעבר את העדכונים שלה פעמיים בשנה. אף אחד מהחרקים לא נחשף בפומבי לפני העדכונים של יום רביעי, אבל חלק מהם דווחו על ידי סיסקו על ידי מקורות חיצוניים.
רוב החרקים יכולים להיות מנוצלים על ידי התוקפים לקרוס או איכשהו לשבש את השירות לנתב, בדרך כלל אם (901)> לדוגמה, סיסקו תיקנה שני באגים בתוכנה SSLVPN (Secure Sockets Layer Virtual Private Network) שלה, המאפשרת גישה של שרתים, יכול לשמש כדי לקרוס את המכשיר. התוקפים יכולים לנצל אחד מאלה על ידי שליחת מנות HTTPS בעלות מבנה מיוחד לנתב. הבאג אינו משפיע על המשתמשים של התקן ASA 5500 של החברה או על תוכנת Cisco IOS XR או XE.
SSLVPN מאפשר למשתמשים מחוץ לחומת האש של הארגון לגשת לרשת של החברה שלהם באמצעות דפדפן אינטרנט, במקום להתקין תוכנת VPN מיוחדת PC שלהם.באג רציני נוסף משפיע על אלה שאיפשרו את Secure Copy Protocol (SCP), המשמש להעברת קבצים דרך הרשת. בגלל באג זה, משתמש מאומת במכשיר יכול "להעביר קבצים אל ומכשיר Cisco IOS המוגדר להיות שרת SCP, ללא תלות במה שהמשתמשים מורשים לעשות", אמרה סיסקו ביועצתה. זה יכול לאפשר למשתמש להתעסק עם קבצי התצורה של הנתב או להתגנב להציץ סיסמאות, סיסקו אמר. זה היה דיווח על סיסקו על ידי קווין על ידי קווין גרהם, החברה אמרה.
פרטים נוספים על העדכונים ניתן למצוא כאן.
הבא של סיסקו של טלאים IOS הבא הוא בשל ספטמבר 23.
אבטחה, אבטחה, אבטחה יותר
חדשות אבטחה נשלט השבוע, וזה יהיה ללא ספק יהיה גם בשבוע הבא, כמו גם עם Black Hat ו Defcon ...
Microsoft פרסמה פתרון אבטחה מאובטח עבור Internet Explorer כאמצעי סטארגאפ, עד שהחברה מפרסמת עדכון אבטחה מלא עבור דפדפן האינטרנט שלה ביום שישי. הפתרון החדש "Fix it" מסייע בהגנה על המשתמשים ב- Internet Explorer 6, 7, 8 ו- 9 מתוך בעיית שחיתות בזיכרון שנחשפה לאחרונה, אשר מספר מומחי אבטחה ראו בשימוש פעיל. הפגיעויות עלולות לאפשר לפורץ לקבל גישה מרחוק למערכת שלך עם אותן הרשאות משתמש, כולל היכולת להתקין או להסיר תוכניות, לשנות קבצים וליצור חשבונות משתמש חדשים.
[קשורים:
כיצד להשבית את עדכוני ההפעלה מחדש על עדכוני Windows
להלן כיצד להשבית את עדכוני ההפעלה מחדש של Windows Update וכיבוי עדכונים אוטומטיים.