Компьютерный программист набирает код
Компьютерный программист набирает код
Дмитрий Толстенёв Опубликована 03.06.2025 в 2:15

Cisco бьет тревогу: критическая уязвимость с риском полного захвата устройств

Компания Cisco официально предупредила пользователей о крайне опасной уязвимости в программном обеспечении IOS XE, используемом для беспроводных контроллеров (WLC). Согласно данным, уязвимость получила максимальный рейтинг опасности CVSS — 10 из 10, что говорит о критическом уровне угрозы. Она позволяет злоумышленникам без какой-либо авторизации загружать произвольные файлы на уязвимые устройства, что может привести к удалённому выполнению кода и полному захвату системы.

Специалисты BleepingComputer подробно описали природу уязвимости, обозначенной как CVE-2025-20188. Проблема связана с использованием фиксированного токена JSON Web Token (JWT), который применяется для аутентификации в интерфейсе загрузки образов точек доступа. Благодаря этой уязвимости злоумышленники способны отправлять специально сформированные HTTPS-запросы и тем самым получать контроль над устройствами без каких-либо ограничений.

Технические детали были дополнительно раскрыты компанией Horizon3. Они, несмотря на отсутствие готового эксплойта, содержат достаточно информации, чтобы опытные хакеры могли разработать рабочие методы атаки. Это значительно повышает риск появления активных взломов в ближайшем будущем, особенно если пользователи не предпримут меры по обновлению программного обеспечения.

В ответ на обнаруженную угрозу Cisco оперативно выпустила патчи, начиная с версии IOS XE 17.12.04, которые устраняют критическую уязвимость. В компании акцентировали внимание, что она затрагивает только те устройства, в которых активирована функция Out-of-Band AP Image Download — именно этот механизм отвечает за загрузку операционных систем точек доступа по защищённому протоколу HTTPS.

Пользователям и администраторам сетей настоятельно рекомендуется как можно скорее обновить программное обеспечение на своих устройствах, чтобы минимизировать угрозу возможных атак. В Cisco также уточнили, что уязвимость не затрагивает другие платформы компании, такие как IOS (не XE), IOS XR, Meraki, NX-OS и AireOS, что несколько ограничивает круг потенциально пострадавших.

Подписывайтесь на Moneytimes.Ru

Читайте также

Спутники ESA фиксируют ослабление магнитного поля Земли в Южной Атлантике сегодня в 11:11
Земля теряет защиту от солнечной радиации: как ослабление магнитного поля влияет на нас и чего ждать

Исследования показали рост слабой зоны в магнитном поле Земли, что увеличивает риски для спутников и астронавтов, подвергающихся солнечной радиации.

Читать полностью »
Связь микробиома и аутизма не подтверждена — нейропсихолог Дороти Бишоп сегодня в 10:49
Кишечник управляет мозгом? Учёные ищут лекарство от аутизма, но могут случайно навредить

Учёные подвергли сомнению гипотезу о связи микробиома кишечника с аутизмом, заявив, что доказательств недостаточно, несмотря на многомиллионные программы исследований.

Читать полностью »
Увлажнение кожи снизит риск накопления статического заряда — Университет Валенсии сегодня в 9:11
Почему зимой нас бьёт током от дверных ручек: в квартире копится заряд, о котором никто не думает

Почему нас бьёт током от дверных ручек и шерсти, как влажность влияет на накопление заряда и какие материалы усиливают электризацию.

Читать полностью »
Рутений — это индикатор зависимости технологий от геополитики — Стив Хэнкок сегодня в 7:04
Это открытие русского химика спустя века стало сердцем искусственного интеллекта и глобальной экономики

Редкий металл, открытый в России почти два века назад, снова в центре мировой гонки — теперь за контроль над искусственным интеллектом и цифровыми ресурсами.

Читать полностью »
Впервые уточнили размеры сверхгиганта WOH G64 сегодня в 3:25
Кокон, который не должен существовать: космос показал форму, ломаюшую все правила

Астрономы впервые получили детальное изображение звезды из другой галактики, и на снимке обнаружилась странная структура, которая не вписывается в привычные модели.

Читать полностью »
Осьминоги могут развить подводную цивилизацию в случае исчезновения людей сегодня в 2:10
Необычное предсказание: эти моллюски могут стать новой эрой после исчезновения человечества

Профессор Оксфорда Тим Коулсон объясняет, почему осьминоги могут стать наследниками человечества после его исчезновения.

Читать полностью »
Температура на Земле к 2100 году вырастет на 2,6 °C — Climate Action Tracker сегодня в 1:40
Мы близки к точке невозврата — но большинство даже не заметили главного. США вышли из игры, а Китай молчит

Глобальные выбросы парниковых газов достигли рекордного уровня, а страны по-прежнему не выполняют климатические обязательства, оставляя мир на пути к опасному потеплению.

Читать полностью »
Геомагнитная буря ожидается через двое суток — метеорологи сегодня в 0:37
Солнце выключило короткие волны: вспышка X1.7 обрушила R3-радиотишину на дневной стороне Земли

Две мощные вспышки из области AR4274 привели к «сильным» радио-затемнениям R3 и запустили цепочку прогнозов по CME на 11–13 ноября; разбираем факты и последствия.

Читать полностью »