
ΠΠΎΠΌΠΏΠ°Π½ΠΈΡ Cisco ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅Π΄ΠΈΠ»Π° ΡΠ²ΠΎΠΈΡ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ² ΠΎ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π½ΡΠ»Π΅Π²ΠΎΠ³ΠΎ Π΄Π½Ρ Π² ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠΌ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠΈ IOS (Internetwork Operating System) ΠΈ IOS XE (Internetwork Operating System Extended Edition), ΠΊΠΎΡΠΎΡΠ°Ρ ΡΠΆΠ΅ ΡΡΠ°Π»Π° ΡΠ΅Π»ΡΡ Π°ΡΠ°ΠΊ Ρ Π°ΠΊΠ΅ΡΠΎΠ².
Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ CVE-2023-20109 (CVSS: 6.6) Π±ΡΠ»Π° ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½Π° Π³ΡΡΠΏΠΏΠΎΠΉ Cisco Advanced Security Initiatives Group (ASIG). ΠΡΠΎΠ±Π»Π΅ΠΌΠ° ΠΏΡΠΎΠΈΡΡ ΠΎΠ΄ΠΈΡ ΠΈΠ·-Π·Π° Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎΠΉ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ Π°ΡΡΠΈΠ±ΡΡΠΎΠ² Π² ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°Ρ Group Domain of Interpretation (GDOI) ΠΈ G-IKEv2 ΡΡΠ½ΠΊΡΠΈΠΈ GET VPN.
Π£ΡΠΏΠ΅ΡΠ½Π°Ρ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΡ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»Π° Π±Ρ Π°ΡΠ°ΠΊΡΡΡΠ΅ΠΌΡ Π²ΡΠΏΠΎΠ»Π½ΠΈΡΡ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ»ΡΠ½ΡΠΉ ΠΊΠΎΠ΄ ΠΈ ΠΏΠΎΠ»ΡΡΠΈΡΡ ΠΏΠΎΠ»Π½ΡΠΉ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ Π½Π°Π΄ Π·Π°ΡΡΠΎΠ½ΡΡΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΠΎΠΉ ΠΈΠ»ΠΈ Π²ΡΠ·Π²Π°ΡΡ ΠΏΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΡ ΡΠΈΡΡΠ΅ΠΌΡ, ΡΡΠΎ ΠΏΡΠΈΠ²Π΅Π»ΠΎ Π±Ρ ΠΊ ΠΎΡΠΊΠ°Π·Ρ Π² ΠΎΠ±ΡΠ»ΡΠΆΠΈΠ²Π°Π½ΠΈΠΈ (Denial of Service, DoS).
0Day Π·Π°ΡΡΠ°Π³ΠΈΠ²Π°Π΅Ρ Π²ΡΠ΅ ΠΏΡΠΎΠ΄ΡΠΊΡΡ Cisco, ΡΠ°Π±ΠΎΡΠ°ΡΡΠΈΠ΅ Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΠΉ Π²Π΅ΡΡΠΈΠΈ IOS ΠΈΠ»ΠΈ IOS XE Ρ Π²ΠΊΠ»ΡΡΠ΅Π½Π½ΡΠΌ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠΌ GDOI ΠΈΠ»ΠΈ G-IKEv2. ΠΡΠΎΠ΄ΡΠΊΡΡ Meraki ΠΈ ΡΠ΅, ΡΡΠΎ ΡΠ°Π±ΠΎΡΠ°ΡΡ Π½Π° IOS XR ΠΈ NX-OS, Π½Π΅ ΠΏΠΎΠ΄Π²Π΅ΡΠΆΠ΅Π½Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ.
ΠΡΠΎΠΌΠ΅ ΡΠΎΠ³ΠΎ, Cisco ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ»Π° ΠΏΠΎΠΏΡΡΠΊΠΈ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ ΡΡΠ½ΠΊΡΠΈΠΈ GET VPN ΠΈ ΠΏΡΠΎΠ²Π΅Π»Π° ΡΠ΅Ρ Π½ΠΈΡΠ΅ΡΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· ΠΊΠΎΠ΄Π° ΡΡΠ½ΠΊΡΠΈΠΈ.
#Cisco #Updates #Security #Network