Уязвимость в устройствах Cisco делает их уязвимыми для DoS-атак

2 мин
Уязвимость в устройствах Cisco делает их уязвимыми для DoS-атак

Организация Cisco выпустила обновления безопасности для устранения уязвимости типа «отказ в обслуживании» (DoS) в контроллерах Crosswork Network Controller (CNC) и Network Services Orchestrator (NSO). Она требует ручной перезагрузки систем для восстановления.

Обычно крупные предприятия и поставщики услуг используют программный пакет CNC для упрощения управления сетями разных производителей и автоматизации операций, а платформа оркестрации NSO помогает им управлять сетевыми устройствами и ресурсами.

Серьёзная уязвимость безопасности, отслеживаемая как CVE-2026-20188, связана с недостаточным ограничением скорости входящих сетевых соединений и может быть удалённо использована неавторизованными злоумышленниками для выведения из строя незащищённых систем Cisco CNC и Cisco NSO с помощью простых атак.

«Успешная эксплуатация может позволить злоумышленнику исчерпать доступные ресурсы соединения, что приведёт к зависанию Cisco CNC и Cisco NSO и вызову DoS-атаки для легитимных пользователей и зависимых служб. Для восстановления после этого состояния требуется ручная перезагрузка системы», — пояснила Cisco.

Компания порекомендовала клиентам обновить программное обеспечение до исправленной версии. Хотя уязвимость CVE-2026-20188 может быть использована для необратимого сбоя целевых систем до ручного вмешательства, группа реагирования на инциденты безопасности продуктов Cisco (PSIRT) заявила, что не располагает информацией о продолжающейся эксплуатации. 

Однако в ноябре 2025 года компания предупредила, что две уязвимости безопасности (CVE-2025-20362 и CVE-2025-20333), ранее использовавшиеся в атаках нулевого дня, теперь применяются для принудительной перезагрузки межсетевых экранов ASA и FTD.

В сентябре, когда Cisco устранила две уязвимости, CISA выпустила экстренное распоряжение, предписывающее федеральным агентствам обеспечить защиту своих межсетевых экранов от атак с использованием этой цепочки эксплойтов.

Cisco также устранила уязвимости (CVE-2022-20653 и CVE-2024-20401), которые могли позволить злоумышленникам навсегда вывести из строя устройства Secure Email с помощью специально созданных вредоносных электронных писем.

В дополнение к этого, в Cisco Identity Services Engine (ISE), развёрнутых в AWS, Azure или OCI, обнаруживали уязвимость, связанную с некорректной генерацией учетных данных при развёртывании в облачных средах. Она приводила к использованию общих учётных данных в различных развёртываниях.

Наконец, в апреле 2025 года Cisco подтвердила наличие критической уязвимости CVE-2025-32433 в ПО своих коммутаторов и маршрутизаторов в SSH-сервере из Erlang/OTP, позволяющей проводить удалённое выполнение кода без аутентификации.

Читают сейчас

Claude Mythos взломал почти все секретные системы США за считанные часы — глава АНБ

1 час назад

Claude Mythos взломал почти все секретные системы США за считанные часы — глава АНБ

Глава Агентства национальной безопасности (АНБ) и Киберкомандования США генерал Джошуа Радд рассказал сенатору Марку Уорнеру, что схема Mythos от Anthropic пробила почти все секретные системы страны —

Вышел кроссплатформенный средство с открытым исходным кодом для создания скриншотов Flameshot 14.0

3 часа назад

Вышел кроссплатформенный средство с открытым исходным кодом для создания скриншотов Flameshot 14.0

18 июня 2026 года состоялся выпуск кроссплатформенного инструмента с открытым исходным кодом для создания скриншотов Flameshot 14.0. Исходный код проекта написан на C++ и опубликован на GitHub под лиц

AEON выпустит одноплатный компьютер для создания встраиваемых систем

4 часа назад

AEON выпустит одноплатный компьютер для создания встраиваемых систем

Организация AAEON представит одноплатный компьютер UP WCL для создания встраиваемых систем и периферийных устройств с ИИ-функциями. Он работает на аппаратной платформе Intel Wildcat Lake с Windows 11

Вышла стабильная релиз systemd 261

4 часа назад

Вышла стабильная релиз systemd 261

19 июня 2026 года состоялся релиз стабильной версии подсистемы инициализации и управления службами в Linux systemd 261. Ознакомиться далее

Свежий медиаплеер Windows 11 потребляет в 3,5 раза больше памяти и требует платы за видеокодеки

4 часа назад

Свежий медиаплеер Windows 11 потребляет в 3,5 раза больше памяти и требует платы за видеокодеки

Свежий медиаплеер Microsoft для Windows 11 раскритиковали за то, что он использует гораздо больше памяти, чем классический Windows Media Player. Кроме того, он скрывает некоторые популярные кодеки за