Компьютерный программист набирает код
Компьютерный программист набирает код
Дмитрий Толстенёв Опубликована 03.06.2025 в 2:15

Cisco бьет тревогу: критическая уязвимость с риском полного захвата устройств

Компания Cisco официально предупредила пользователей о крайне опасной уязвимости в программном обеспечении IOS XE, используемом для беспроводных контроллеров (WLC). Согласно данным, уязвимость получила максимальный рейтинг опасности CVSS — 10 из 10, что говорит о критическом уровне угрозы. Она позволяет злоумышленникам без какой-либо авторизации загружать произвольные файлы на уязвимые устройства, что может привести к удалённому выполнению кода и полному захвату системы.

Специалисты BleepingComputer подробно описали природу уязвимости, обозначенной как CVE-2025-20188. Проблема связана с использованием фиксированного токена JSON Web Token (JWT), который применяется для аутентификации в интерфейсе загрузки образов точек доступа. Благодаря этой уязвимости злоумышленники способны отправлять специально сформированные HTTPS-запросы и тем самым получать контроль над устройствами без каких-либо ограничений.

Технические детали были дополнительно раскрыты компанией Horizon3. Они, несмотря на отсутствие готового эксплойта, содержат достаточно информации, чтобы опытные хакеры могли разработать рабочие методы атаки. Это значительно повышает риск появления активных взломов в ближайшем будущем, особенно если пользователи не предпримут меры по обновлению программного обеспечения.

В ответ на обнаруженную угрозу Cisco оперативно выпустила патчи, начиная с версии IOS XE 17.12.04, которые устраняют критическую уязвимость. В компании акцентировали внимание, что она затрагивает только те устройства, в которых активирована функция Out-of-Band AP Image Download — именно этот механизм отвечает за загрузку операционных систем точек доступа по защищённому протоколу HTTPS.

Пользователям и администраторам сетей настоятельно рекомендуется как можно скорее обновить программное обеспечение на своих устройствах, чтобы минимизировать угрозу возможных атак. В Cisco также уточнили, что уязвимость не затрагивает другие платформы компании, такие как IOS (не XE), IOS XR, Meraki, NX-OS и AireOS, что несколько ограничивает круг потенциально пострадавших.

Подписывайтесь на Moneytimes.Ru

Читайте также

Археологи АлтГУ нашли в Республике Алтай артефакты эпохи Первого Тюркского каганата сегодня в 10:48

Маленькое копьё обернулось великой находкой: найдено оружие и реликвии загадочной империи тюрок

Археологи нашли на Алтае редкие артефакты эпохи Первого Тюркского каганата. Почему это открытие важно для всей истории Евразии?

Читать полностью »
Отсутствие апвеллинга в Панамском заливе изменило климат и подорвало экосистемы сегодня в 10:12

Панамский залив потерял дыхание: неожиданная пауза в работе океана — и рыбаки уже бьют тревогу

В Панамском заливе сорвался апвеллинг — редкое явление грозит рыболовству и кораллам.

Читать полностью »
Индийские учёные нашли доказательства смещения валунов на Луне сегодня в 9:30

Астероиды или разломы? Свежие шрамы на Луне тревожат учёных и наводят суету

На Луне нашли сотни свежих следов падений валунов. Что это значит для будущих миссий и представлений о мёртвой Луне?

Читать полностью »
Разрыв отношений проходит в две стадии и занимает до двух лет сегодня в 9:12

Почему одни пары держатся дольше других? Всё упирается в скрытые фазы разрыва

Разрыв отношений — это не внезапность, а длительный процесс из двух стадий.

Читать полностью »
Елена Мазлова: частицы шин и асфальта попадают в пищевую цепь сегодня в 8:25

Арктика под колесами: в моря Ледовитого океана проникли частицы автодорог

Российские учёные впервые подтвердили, что частицы шин и асфальта доходят до Арктики. Чем это грозит экосистеме и человеку — читайте в материале.

Читать полностью »
Пустыня Намиб сохраняет уникальные феномены и сталкивается с угрозой экологии сегодня в 8:12

Высочайшие дюны и зелёный миг: пустыня Намиб поражает красотой — но её экосистема рушится прямо на глазах

Пустыня Намиб хранит редкие природные явления и рекорды, но сталкивается с угрозой разрушения.

Читать полностью »
Биологи разгадали тайну щупалец осьминогов: передние – для разведки, задние – для движения сегодня в 7:30

Осьминог: мастер иллюзий или гений координации? Как щупальца творят чудеса под водой

Американские биологи пролили свет на давнюю загадку: как осьминоги используют свои многочисленные щупальца?

Читать полностью »
Технологический прорыв: ученые Глазго тестируют сегодня в 7:15

Звери на связи: ученые придумали необычный способ общения хозяина со своим питомцем

Ученые из Университета Глазго совершили настоящий прорыв в области взаимодействия человека и животных, разрабатывая инновационные технологии, которые можно назвать "интернетом для животных".

Читать полностью »