Két rendkívül súlyos, távolról kihasználható sebezhetőséget javított a Cisco, amelyek lehetővé teszik, hogy be nem jelentkezett támadók root jogosultságot szerezzenek a sebezhető rendszereken. A CVE-2025-20281 és CVE-2025-20282 azonosítójú hibák maximális, 10-ből 10-es veszélyességi értékelést kaptak a Ciscótól, bár az előbbit a National Vulnerability Database 9,8 pontra csökkentette.
Mit érint, és miért veszélyes?
A sebezhetőségek a Cisco Identity Services Engine (ISE) és a Cisco ISE Passive Identity Connector (ISE-PIC) megoldásokat érintik, amelyek hálózati hozzáférés-ellenőrzést és felhasználóazonosítást biztosítanak szervereken, virtuális gépeken és egyes felhős környezetekben. Mindkét sérülékenység kihasználása lehetővé teszi, hogy jogosultság nélkül, távolról futtassanak kódot az alaprendszeren root-ként – vagyis a lehető legkomolyabb ajtókat nyitják meg.
Külön-külön is támadhatók
A két hibát egymástól függetlenül is ki lehet használni, egyik sem feltétele a másiknak. Az első (CVE-2025-20281) a 3.3-as és 3.4-es verziókat érinti, míg a második (CVE-2025-20282) kizárólag a legújabb, 3.4-es verzióban található meg. Mindkettő mögött hibás API-kezelés áll: az egyiknél a felhasználói bemenet, a másiknál a fájlok nem megfelelő ellenőrzése teszi lehetővé, hogy a támadó speciális kéréssel vagy feltöltött fájllal root jogokat szerezzen.
Aktív támadásokról egyelőre nem érkezett hír, a részleteket a Cisco titokban tartja, hogy legyen idő a javításokra. Azonnali frissítést javasolnak: a CVE-2025-20281 esetén a 3.3 patch 6 vagy a 3.4 patch 2, míg a CVE-2025-20282 esetén csak a 3.4 patch 2 ajánlott. Különösebb kerülő megoldás nincs – aki nem akar root jogosultságú támadót látni a rendszerén, annak frissítenie kell.
2025, adrienne, go.theregister.com alapján
filózó
Te mennyire bízol egy szoftverben, ha ekkora hibákat találni benne?
Mit tennél, ha felfedeznél ilyen veszélyes sebezhetőséget?
Szerinted felelős a gyártó, ha későn javítja ki az ilyen hibákat?
💫 Fontos kérdés, hogy miért találhatók rendezett, óriási mágneses terek az univerzum minden szegletében – a bolygóktól a csillagokon át egészen a galaxisokig...
😱 A Riválisok (Rivals) pimasz második évadából a jelenlegi adagban már csak két epizód van hátra, és az előző részben minden eddiginél többet láthattunk – szó szerint is...
🚧 Különösen igaz ez, ha grandiózus, sci-fibe illő tervekről van szó: Szaúd-Arábia leállította A Vonal (The Line) projekt további munkálatait legalább 2030-ig...
💪 Különösen akkor, ha egy ritka genetikai eltérés világít rá, hogy amit az agytudomány évtizedek óta biztosnak hitt, az lehet, hogy alapjaiban nem igaz...
Érdekes felvetés, hogy egy alkotógárda akár két teljesen eltérő sci-fi sorozatot is le tud tenni az asztalra, miközben a témájuk első pillantásra nagyon hasonlónak tűnik...
Erre példa, amikor egy kriptovaluta hetekig alig mozdul, majd hirtelen elindul a lejtőn: az XRP árfolyama már harmadszor pattant le a fontos 1,36 dolláros ellenállásról, így a bikák lendülete megtört, és a jegyzés most az 1,35 dolláros szint alá süllyedt...
Egy lényeges szempont, hogy az elmúlt húsz évben a technikai adósság leginkább elavult rendszereket, zűrzavaros programkódot és elhanyagolt dokumentációt jelentett...
Ebből következően érdemes megérteni, hogy a NASA Psyche űrszondája meghatározó mérföldkőhöz ért: sikeresen kihasználta a Mars gravitációját, hogy lendületet kapjon és megfelelő irányba álljon a kisbolygóövben keringő titokzatos, fémben gazdag Psyche aszteroida felé...
4,6 milliárd éve a Napot masszív gáz- és porlemez vette körül, amelyből először apró porszemek születtek, majd ezekből bonyolult ütközések és összetapadások révén kialakultak a bolygókezdemények...
Álomszerűen tiszta borostyánban találtak egy döbbenetes ősi rovart Mianmarban, amelynek mellső lábait rákollókra emlékeztető hatalmas ollók koronázzák meg...
Fizetős iOS appok és játékok, amik ingyenesek a mai napon. ImgRef (iPhone/iPad)Ez az alkalmazás egy sokoldalú, minden igényt kielégítő kreatív eszköz: lehetővé teszi mood boardok készítését, referenciafotók rendezését, intelligens médiakezelést, precíz színválasztást és szabad kollázsolást...
A középkori várak korában, amikor Európában állandó háborúk és hatalmi harcok dúltak, a masszív, kőből épült erődök sokszor a túlélés zálogát jelentették...
🌱 Fontos kérdés, hogy miért jelennek meg bizonyos betegségek, például a diabétesz, sokkal fiatalabb korban a hawaii őslakosok között, mint az állam többi lakójánál...
💰 A kriptopiacok jelentős mozgásokat mutattak, miután amerikai rakétacsapások értek iráni célpontokat, ami azonnali hatással volt az olajárakra és a főbb devizákra is...
Az elmúlt 24 órában 15%-ot emelkedett a NEAR token, így ára elérte az 1050 forintot (2,8 USD), ami egy hónapos felfutás csúcsa: ebben az időszakban a NEAR értéke megduplázódott...
A Kansas City Public Schools vezetősége radikális digitális fordulatot jelentett be: több mint 30 000 Windows PC és Chromebook cseréjét kezdik meg Apple laptopokra...