Компьютерный программист набирает код
Компьютерный программист набирает код
Дмитрий Толстенёв Опубликована 03.06.2025 в 2:15

Cisco бьет тревогу: критическая уязвимость с риском полного захвата устройств

Компания Cisco официально предупредила пользователей о крайне опасной уязвимости в программном обеспечении IOS XE, используемом для беспроводных контроллеров (WLC). Согласно данным, уязвимость получила максимальный рейтинг опасности CVSS — 10 из 10, что говорит о критическом уровне угрозы. Она позволяет злоумышленникам без какой-либо авторизации загружать произвольные файлы на уязвимые устройства, что может привести к удалённому выполнению кода и полному захвату системы.

Специалисты BleepingComputer подробно описали природу уязвимости, обозначенной как CVE-2025-20188. Проблема связана с использованием фиксированного токена JSON Web Token (JWT), который применяется для аутентификации в интерфейсе загрузки образов точек доступа. Благодаря этой уязвимости злоумышленники способны отправлять специально сформированные HTTPS-запросы и тем самым получать контроль над устройствами без каких-либо ограничений.

Технические детали были дополнительно раскрыты компанией Horizon3. Они, несмотря на отсутствие готового эксплойта, содержат достаточно информации, чтобы опытные хакеры могли разработать рабочие методы атаки. Это значительно повышает риск появления активных взломов в ближайшем будущем, особенно если пользователи не предпримут меры по обновлению программного обеспечения.

В ответ на обнаруженную угрозу Cisco оперативно выпустила патчи, начиная с версии IOS XE 17.12.04, которые устраняют критическую уязвимость. В компании акцентировали внимание, что она затрагивает только те устройства, в которых активирована функция Out-of-Band AP Image Download — именно этот механизм отвечает за загрузку операционных систем точек доступа по защищённому протоколу HTTPS.

Пользователям и администраторам сетей настоятельно рекомендуется как можно скорее обновить программное обеспечение на своих устройствах, чтобы минимизировать угрозу возможных атак. В Cisco также уточнили, что уязвимость не затрагивает другие платформы компании, такие как IOS (не XE), IOS XR, Meraki, NX-OS и AireOS, что несколько ограничивает круг потенциально пострадавших.

Подписывайтесь на Moneytimes.Ru

Читайте также

Расшифрована шумерская табличка с неизвестным мифом о боге бурь и лисе сегодня в 1:10

Лиса против подземного мира: найден неизвестный миф древней Месопотамии

Древняя табличка, покрытая клинописью, раскрыла забытый миф: пленённый бог бури, опустошённый мир и хитрая лиса, ставшая последней надеждой на спасение.

Читать полностью »
Учёные подтвердили влияние меди на когнитивное здоровье пожилых людей сегодня в 0:42

Медь прокачала мозг пенсионеров — и даже врачи в тихом шоке: как обычные продукты спасают от деменции

Учёные выяснили, что медь в рационе улучшает когнитивные функции у пожилых людей, включая перенёсших инсульт.

Читать полностью »
Искусственный интеллект улучшает прогнозирование землетрясений сегодня в 0:42

Земля шепчет — ИИ услышал: почему алгоритмы стали главными сейсмологами

Искусственный интеллект меняет подход к прогнозированию землетрясений, анализируя данные, которые раньше оставались незамеченными.

Читать полностью »
Учёные нашли способ предсказывать землетрясения в ранее безопасных зонах сегодня в 0:42

Земля скрипит — и это не метафора: как спокойные регионы внезапно становятся опасными

Учёные нашли способ выявлять риск землетрясений даже в регионах, где их раньше не было, — и это меняет правила игры.

Читать полностью »
Учёные возрождают древнеримский бетон: прочность и экологичность сегодня в 0:42

Древний бетон переиграл современный: римляне знали секрет вечных зданий

Учёные возрождают древнеримский бетон — он прочнее обычного и почти не вредит климату.

Читать полностью »
Учёные зафиксировали 400 столкновений нейтрино с ядрами атомов сегодня в 0:42

Крошечные частицы бьют по атомам — и никто не ожидал такого размаха: что скрывает детектор размером с чемодан

Компактный детектор нейтрино CONUS+ зафиксировал сотни столкновений частиц с ядрами атомов, ставя под вопрос незыблемость Стандартной модели.

Читать полностью »
Учёные представили новую архитектуру для масштабирования квантовых процессоров сегодня в 0:42

Квантовые компьютеры сломали правила: почему инженеры шепчутся о модульном взрыве

Учёные разработали модульную систему для квантовых компьютеров, которая решает проблему масштабирования и ошибок.

Читать полностью »
Во Франции обнаружена неизвестная оборонительная стена времён Галльских войн сегодня в 0:02

Цезарь проиграл — и был забыт: что скрывала Герговия все эти годы

Археологи завершили очередной сезон исследований в Герговии, раскрыв ранее неизвестные укрепления, необычные архитектурные формы.

Читать полностью »