Критическая ошибка CVE-2024-20272 в Unity Connection позволяет получить root-права без пароля

Свобода в один клик! VPN через Телеграмм-бот для России:

Cisco дала хакерам свободный доступ к устройствам пользователей.

Cisco исправила критическую уязвимость в Unity Connection, которая позволяет неаутентифицированному злоумышленнику удаленно получать root-права на неисправленных устройствах. Unity Connection — платформа обмена сообщениями и система голосовой почты, входящая в набор продуктов Cisco Unified Communications.

VPN для России через Телеграмм – обеспечь доступ к любым ресурсам!

Уязвимость CVE-2024-20272 (оценка CVSS: 7.3) связана с отсутствием аутентификации в конкретном API и неправильной проверкой данных, предоставленных пользователем. Ошибка была обнаружена в веб-интерфейсе управления Unity Connection и позволяет киберпреступнику выполнять команды в базовой операционной системе, загружать и хранить произвольные файлы в целевой системе, а также повышать привилегии до root.

Уязвимость затрагивает следующие версии Cisco Unity Connection:

  • 12.5 и более ранние версии (исправлено в версии 12.5.1.19017-4);
  • 14 (исправлено в версии 14.0.1.14006-5).

Группа реагирования на инциденты безопасности продуктов Cisco (Product Security Incident Response Team, PSIRT) заявила, что у компании нет доказательств активного использования уязвимости в реальных условиях, но рекомендует пользователям обновиться до исправленной версии, чтобы снизить потенциальные угрозы.

Невидимка в сети: научим вас исчезать из поля зрения хакеров.

Подпишитесь!

Купить VPN в России означает приобретение услуги виртуальной частной сети (VPN), которая обеспечивает безопасное и анонимное подключение к интернету с территории России. Это может быть особенно актуально в свете ограничений и блокировок, применяемых к определённым ресурсам в стране.

Зачем нужен VPN в России?

  • VPN позволяет получить доступ к заблокированным сайтам и сервисам, таким как социальные сети, стриминговые платформы и другие ресурсы.
  • Использование VPN помогает скрыть ваш IP-адрес и шифровать интернет-трафик, что защищает ваши данные от перехвата.
  • VPN помогает сохранить анонимность при серфинге, предотвращая отслеживание вашей интернет-активности как интернет-провайдерами, так и третьими лицами.
  • VPN защищает ваши данные при подключении к общественным Wi-Fi, минимизируя риск кражи информации.
  Суперкомпьютер Spaceborne Computer-2 от HPE готовится к запуску на МКС

Комментарии

Добавить комментарий