Az új Cisco-hiba miatt kitárulhatnak a cégek hálózatai

Az új Cisco-hiba miatt kitárulhatnak a cégek hálózatai
A Cisco Identity Services Engine (ISE) és az ISE Passive Identity Connector (ISE-PIC) rendszereiben felfedezett legsúlyosabb sérülékenység lehetővé tette, hogy támadók tetszőleges kódot futtassanak a hálózati eszközökön teljes rendszergazdai jogosultsággal. Ezeket a platformokat főként nagyvállalati informatikai és kiberbiztonsági csapatok használják arra, hogy szabályozzák, ki és milyen eszközökkel csatlakozhat a céges hálózathoz, illetve anonim módon gyűjtsenek azonosítási adatokat.

Kritikus hiba, azonnali javítás szükséges

A hibát egy biztonsági szakértő fedezte fel: egy speciálisan formázott API-kérés segítségével, bármilyen bejelentkezés nélkül kihasználható a rés – a felhasználói bemenetek hibás ellenőrzése miatt. A sérülékenység (CVE-2025-20337) maximális, 10-es súlyossági pontszámot kapott, és a 3.3-as, valamint a 3.4-es kiadásokban van jelen – függetlenül attól, hogy milyen készülékre telepítik. Az ennél régebbi verziók biztonságban vannak. A javítások már elérhetők: a 3.3-asban a 7-es, a 3.4-esben pedig a 2-es frissítéssel orvosolták a problémát. Egyelőre nincs nyoma annak, hogy a hibát már kihasználták volna, de ismert, hogy sok támadás csak azután indul, hogy nyilvánosságra kerül egy hiba. Ha valaki nem frissít, az szinte magától nyit kaput a kibertámadóknak – célszerű azonnal telepíteni a javításokat.

2025, adrienne, www.techradar.com alapján


Legfrissebb posztok

Mesterséges intelligencia hozhat áttörést a segélyhívóknál

MA 21:26

Mesterséges intelligencia hozhat áttörést a segélyhívóknál

Az amerikai 911-es segélyhívó központokban a mesterséges intelligencia (MI) már nem sci-fi: az Aurelian nevű digitális asszisztens valós időben segíti a híváskezelőket több mint egy tucat nagyvárosban. Milyen...

Rejtélyes múlt, aszteroidák után maradt troilitport keresnek

MA 21:02

Rejtélyes múlt, aszteroidák után maradt troilitport keresnek

🚀 A Naprendszer mintegy 4,6 milliárd évvel ezelőtt keletkezett, amikor a Nap körül örvénylő hatalmas gáz- és porfelhőből alakultak ki a bolygók, valamint az aszteroidák is. Az égbolton keringő...

Kutatók szerint a pollen lehet a jövő papírja és szivacsa

MA 20:52

Kutatók szerint a pollen lehet a jövő papírja és szivacsa

🌱 A Szingapúri Nanyang Műszaki Egyetem laboratóriumában látszólag szokványos kutatás zajlik, egészen addig, amíg meg nem pillantjuk a narancssárga-sárga foltokat a köpenyeken – ezek pollenből származnak. A pehelyszerű pollen...

Az Ars Technica cikke olvashatatlan – de miért?

MA 20:25

Az Ars Technica cikke olvashatatlan – de miért?

🔎 Internetezés közben bosszantó technikai akadályokba is ütközhetünk. Az Ars Technica oldal esetében sokan tapasztalják, hogy a böngésző túl sokáig várakozik, az oldal pedig egyszerűen nem tölt be. A...

Malac tüdővel élő férfi, sikeres Starship-küldetés

MA 20:02

Malac tüdővel élő férfi, sikeres Starship-küldetés

Külön figyelmet érdemel, hogy Kínában orvostörténelmet írtak: először sikerült genetikailag módosított sertés tüdejét emberbe ültetni úgy, hogy a szerv kilenc napig életben maradt. Bár a kilökődés tünetei hamar...

Amerikában munkaszüneti nap van, mi tart nyitva, mi zár be

MA 19:52

Amerikában munkaszüneti nap van, mi tart nyitva, mi zár be

2025-ben szeptember 1-jére esik az Egyesült Államokban a Munkaszüneti nap (Labor Day), amely az év egyik legjelentősebb munkavállalói ünnepe. Ez a nap hivatott elismerni a dolgozók, az egyszerű...


MA 19:30

Ősi vírusok élnek bennünk, ők az agyunk valódi ellenségei

Egyáltalán nem hagyható figyelmen kívül, hogy génjeink 40 százaléka lényegében ősi vírusmaradványokból, úgynevezett retrotranszpozonokból áll. Ezek az „ugráló gének” képesek helyet változtatni a genomban, sőt, amikor aktiválódnak, idegsejtkárosodást...


MA 19:01

Az újabb váratlan Stardew Valley-frissítés mindent felkavar

A Stardew Valley ismét meglepetés-frissítést kap, amelyet maga a játék fejlesztője, Eric Barone (ismertebb nevén ConcernedApe) jelentett be egy seattle-i koncerten. Bár sem pontos dátumot, sem részleteket nem...


MA 18:50

Az egyetemisták titkos MI-mániája

A generatív MI mára szinte teljesen beépült az egyetemisták mindennapi tanulási rutinjába. Már 85% használ ilyen megoldásokat, főként ötletelésre, korrepetálásra vagy vizsgára készülve, nem feltétlenül a házi feladatok...