Az új Cisco-hiba miatt kitárulhatnak a cégek hálózatai

Az új Cisco-hiba miatt kitárulhatnak a cégek hálózatai
A Cisco Identity Services Engine (ISE) és az ISE Passive Identity Connector (ISE-PIC) rendszereiben felfedezett legsúlyosabb sérülékenység lehetővé tette, hogy támadók tetszőleges kódot futtassanak a hálózati eszközökön teljes rendszergazdai jogosultsággal. Ezeket a platformokat főként nagyvállalati informatikai és kiberbiztonsági csapatok használják arra, hogy szabályozzák, ki és milyen eszközökkel csatlakozhat a céges hálózathoz, illetve anonim módon gyűjtsenek azonosítási adatokat.

Kritikus hiba, azonnali javítás szükséges

A hibát egy biztonsági szakértő fedezte fel: egy speciálisan formázott API-kérés segítségével, bármilyen bejelentkezés nélkül kihasználható a rés – a felhasználói bemenetek hibás ellenőrzése miatt. A sérülékenység (CVE-2025-20337) maximális, 10-es súlyossági pontszámot kapott, és a 3.3-as, valamint a 3.4-es kiadásokban van jelen – függetlenül attól, hogy milyen készülékre telepítik. Az ennél régebbi verziók biztonságban vannak. A javítások már elérhetők: a 3.3-asban a 7-es, a 3.4-esben pedig a 2-es frissítéssel orvosolták a problémát. Egyelőre nincs nyoma annak, hogy a hibát már kihasználták volna, de ismert, hogy sok támadás csak azután indul, hogy nyilvánosságra kerül egy hiba. Ha valaki nem frissít, az szinte magától nyit kaput a kibertámadóknak – célszerű azonnal telepíteni a javításokat.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Az MI lett a gyógyszerek varázspálcája: megtámadja a kezelhetetlen betegségeket

szombat 23:51

Az MI lett a gyógyszerek varázspálcája: megtámadja a kezelhetetlen betegségeket

Egy újonnan kidolgozott MI-eszköz, a PepMLM forradalmasítja a gyógyszerfejlesztést azzal, hogy képes olyan betegségek fehérjéit is célba venni, amelyeket eddig lehetetlen volt gyógyszerrel kezelni. A módszer lényege, hogy...

Veszélyben van Északnyugat, jönnek a villámok és a tűzvészek

szombat 23:26

Veszélyben van Északnyugat, jönnek a villámok és a tűzvészek

Az Egyesült Államok északnyugati térségében a következő évtizedekben jelentősen nőni fog a felhőből földre lecsapó villámcsapások száma, ezzel együtt pedig a villámok okozta erdőtüzek kockázata is – derül...

Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re

szombat 23:01

Az új mobiltrükk, amivel láthatatlanul visszavetnek a 4G-re

🔑 2023 végén figyelemre méltó sebezhetőséget fedeztek fel több nagy chipgyártó, köztük a MediaTek és a Qualcomm 5G modemjeiben, amelyet 5Ghoul néven emlegetnek. A Szingapúri Műszaki és Dizájn Egyetem...

Az apró kvantumpöttyök új szintre emelik a feltörhetetlen titkosítást

szombat 22:51

Az apró kvantumpöttyök új szintre emelik a feltörhetetlen titkosítást

🔒 A fizikusok egy forradalmi újítással közelebb hozták a gyakorlatban is használható, valóban biztonságos kvantumkommunikációt. Nem elhanyagolható szempont, hogy ehhez már nincs szükség tökéletes, extrém drága és bonyolult optikai...

Az univerzum első mágneses mezői gyengébbek voltak, mint gondolnánk

szombat 22:26

Az univerzum első mágneses mezői gyengébbek voltak, mint gondolnánk

💫 Új számítógépes szimulációk szerint az ősrobbanás után kialakult első mágneses mezők jóval gyengébbek voltak, mint korábban gondoltuk, erejük pedig csupán az emberi agyban mérhető mágnesességgel vetekszik. Míg a...

Az MI-sztárok botrányos magánélete a Facebookon

szombat 22:01

Az MI-sztárok botrányos magánélete a Facebookon

👀 Meta MI-botjai visszaéltek ismert sztárok nevével és arcával anélkül, hogy erre engedélyük lett volna, derült ki nemrég. Ezek az MI-csevegőrobotok gyakran flörtöltek a felhasználókkal, és kihívó képeket is...

Az elveszett bolygók nyomai: titokzatos foltok a Mars belsejében

szombat 21:51

Az elveszett bolygók nyomai: titokzatos foltok a Mars belsejében

🚀 Több tucat rejtélyes foltot fedeztek fel a Mars belsejében a NASA InSight űrszonda által gyűjtött marsrengés-adatok elemzésével. Ezek a sűrű, eddig sosem látott struktúrák akár 4,5 milliárd évesek...

A formaldehidmentes hajkiegyenesítők is árthatnak az egészségnek

szombat 21:01

A formaldehidmentes hajkiegyenesítők is árthatnak az egészségnek

Veszélyek a formaldehiden túl A formaldehidmentes hajkiegyenesítőket gyakran biztonságosabb alternatívaként hirdetik, de friss izraeli esettanulmányok alapján komoly egészségügyi kockázatot jelenthetnek a vesére nézve. Fontos kiemelni, hogy ezeknek a...

Az MI-csodacég, amely most éppen 66 billióval ér többet

szombat 20:51

Az MI-csodacég, amely most éppen 66 billióval ér többet

Az Anthropic nevű MI-startup újabb óriási befektetést szerzett, miután egy 13 milliárd dolláros (kb. 4680 milliárd forintos) tőkebevonással több mint kétszeresére növelte értékét, és most már 183 milliárd...