Az új Cisco-hibák mindent visznek: root jog mindenek felett

Az új Cisco-hibák mindent visznek: root jog mindenek felett
A Cisco súlyos biztonsági rést foltozott be a Unified Contact Center Express (UCCX) szoftverében, amely lehetővé tette, hogy támadók root jogosultsággal futtassanak parancsokat a rendszerben. A népszerű UCCX platform akár 400 ügyintéző munkáját támogatja call centerekben, így a hiba kifejezetten veszélyes.

Veszélyes Java-rés: root jog bárkinek

A hibát a Java Remote Method Invocation (RMI) folyamatban találták, ami miatt külső támadók hitelesítés nélkül, speciális fájl feltöltésével teljes irányítást szerezhetnek az érintett rendszer felett. Ezzel bármilyen parancsot futtathatnak, sőt root joghoz jutnak az operációs rendszerben. Egy másik, a napokban javított sebezhetőség a Contact Center Express Editor alkalmazásban szintén lehetővé tette, hogy illetéktelenek távolról, admin jogosultsággal futtassanak szkripteket – mindössze annyit kellett tenniük, hogy átirányították az alkalmazás hitelesítési folyamatát egy támadói szerverre.

Frissíts, különben pórul járhatsz

A Cisco sürgősen azt javasolja, hogy az érintett rendszergazdák az UCCX 12.5 SU3 ES07 vagy 15.0 ES01 verzióra frissítsenek. Bár eddig még nincs nyoma annak, hogy a hibákat kihasználták volna, vagy az azokhoz tartozó kód nyilvános lenne, a cég nem bízza a véletlenre.

Még több javítanivaló: ISE és tűzfalak

Nem ez volt az egyetlen gond: az Identity Services Engine (ISE) is kritikus hibát kapott, ahol támadók távolról elérhették, hogy a rendszer váratlanul újrainduljon. Az év korábbi részében több Cisco-terméket – köztük tűzfalakat – is érintettek hasonló súlyos hibák, amelyeket amerikai ügynökségeknek is sürgősen javítaniuk kellett.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, ki a felelős, ha ilyen súlyos biztonsági hiba marad sokáig észrevétlen?
  • Te mit tettél volna a rendszergazdák helyében, ha megtudod, hogy ilyen sebezhetőség van a rendszerben?
  • Szerinted mindig azonnal frissíteni kell, ha kijön egy biztonsági javítás?


Legfrissebb posztok

csütörtök 06:42

Az igazi Múmia visszatér: Fraser és Weisz újra együtt

🎬 Megint feltámad A múmia (The Mummy) filmsorozat, mégpedig a rajongók kedvenc párosával: Brendan Fraser és Rachel Weisz ismét visszatérnek a következő részben...

szombat 14:24

Tévedhetetlen szakértők? Az előrejelzések meglepő valósága

I. Egy szakértő a szakértőkről Pontosítsunk, mivel mi nem vagyunk szakértők, hogy a jövőt megjósoljuk: eddig általában ebből nem sok jó sült ki...

MA 15:01

Az Enterprise–D végre megérkezik: Star Trek Lego a polcokon

🚀 A Star Trek-rajongók végre örülhetnek: a Lego bejelentette az Enterprise–D makettet, amely a Star Trek: Az új nemzedék (Star Trek: The Next Generation) sorozatból ismert, és 3600 darabból áll...

MA 14:51

Az Amazon elszórja az őrült akciókat: 16 colos gamer laptop 71% kedvezménnyel

🎁 Ha eddig halogattad a gamer laptop vásárlását, most érdemes lecsapni az Amazon Black Friday előtti akciójára...

MA 14:42

Képgenerálás mesterséges intelligenciával, ennél egyszerűbb nem is lehetne

Az MI által generált képek létrehozása már közvetlenül elérhető a ChatGPT-ben, ráadásul most ingyen is használható, csak egy OpenAI-fiók szükséges hozzá...

MA 14:31

Operation Cloudburst, a hollandok harca a vízbombákkal

Néhány napja Chinook helikopterek szelik át a holland vidéket, miközben hatalmas homokzsákokat dobnak a csatornákba...

MA 14:21

Az új ClickFix-átverések: videók, visszaszámláló és profi manipuláció

A ClickFix nevű rosszindulatú program támadásai új szintre léptek: már videós útmutatóval, visszaszámlálóval, valamint automatikus operációsrendszer-felismeréssel is trükköznek, így nagyobb eséllyel veszik rá a felhasználókat, hogy saját kezűleg elindítsák a fertőzést...

MA 14:11

Az új Kuxiu K1 Ultra power bank: gyorsabb, menőbb, narancssárgább

⚡ A Kuxiu legújabb K1 Ultra power bankja nemcsak több eszköz egyidejű töltésére képes, hanem gyorsabb is: akár 25 W-os vezeték nélküli töltést tud...

MA 14:00

Az elektromos Ford F-150 a kukában végezheti?

A Ford komolyan fontolgatja, hogy leállítja az F-150 Villám (Lightning) elektromos pickup gyártását...

MA 13:52

Megmenthető még az Amazonas, vagy elnyeli a brazil agrárbumm?

🌿 Brazília az elmúlt fél évszázadban az egyik legnagyobb agrárhatalommá nőtte ki magát, és vezető globális exportőrré vált szójából, marhahúsból, kávéból és cukorból...

MA 13:41

Az Amazon új MI-fordítóval csábítja az e-könyvírókat

Az Amazon elindította a Kindle Translate szolgáltatást, amely MI-alapú fordítást kínál az e-könyvíróknak a Kindle Direct Publishing rendszerben...

MA 13:32

Világrekord pókhálóban él 111 ezer pók, rémisztő látvány

🕷 Egy koromfekete, az albán–görög határon fekvő barlang mélyén 111 ezer pók alkotja a világ legnagyobb pókhálóját...

MA 13:21

Az MI által írt zsarolóvírus betört a VS Code-ba

🔑 Egy rosszindulatú, MI segítségével készült kiegészítő, amely zsarolóvírus-funkciókat tartalmaz, néhány napig szabadon elérhető volt a Microsoft VS Code hivatalos piacterén...

MA 13:02

Miért bocsátották el Sam Altmant az OpenAI éléről

2023 novemberében néhány nap alatt a techvilág egyik legnagyobb drámája bontakozott ki: az OpenAI igazgatótanácsa kirúgta vezérigazgatóját, Sam Altmant, majd a dolgozók tömeges felmondási fenyegetése után visszavették...

MA 12:52

Az Apple új sci-fi sorozata minden eddiginél furcsább

A Pluribus a Breaking Bad alkotójának, Vince Gilligannek legfrissebb sci-fi sorozata, amely egészen különleges élményt kínál – főként a misztikusságával...

MA 12:41

Az MI veszélyes titkai: a HackedGPT támadásláncolata

🔑 A ChatGPT‑4o újabb sebezhetőségei komoly kockázatokat jelentenek: a Tenable biztonsági szakértői legalább hét veszélyes hibát tártak fel, amelyek HackedGPT néven váltak ismertté...

MA 12:32

A céges hangulat meghatározza az MI sikerét

🙂 A legtöbb vállalat versenyt fut az MI-stratégiák kialakításáért, mégis sokan elkövetik azt a hibát, hogy csupán a technológiai újdonságokra koncentrálnak, miközben megfeledkeznek arról, hogy a valódi, tartós átalakulást az emberek indítják el...

MA 12:20

Az USA gazdasága megduplázódott – mégis csökkentek a kibocsátások

Az elmúlt harminc évben a világ népei ugyan folyamatosan a klímaváltozás megállításáról beszélnek, az üvegházhatású gázok kibocsátása azonban globálisan tovább nő – ahogy a hőmérséklet is...

MA 12:11

Az Ironwood, a Google titkos fegyvere az MI-háborúban

Különösen fontos kiemelni, hogy a mesterségesintelligencia-hardverversenyben eddig az Nvidia uralkodott, de a Google új Ironwood TPU-ja most először jelent valódi kihívást...