Cisco заявляет, что не будет исправлять эти опасные недостатки безопасности VPN в своих маршрутизаторах SMB.

Cisco заявляет, что не будет исправлять эти опасные недостатки безопасности VPN в своих маршрутизаторах SMB.

9 сентября 2022 г.

Cisco заявила, что не будет выпускать никаких дальнейших обновлений для трех уязвимых маршрутизаторов, которые, по-видимому, могут позволить удаленному злоумышленнику, не прошедшему проверку подлинности, обойти элементы управления аутентификацией и получить доступ к сети IPSec VPN.

Клиенты сети гигант должен проверить, включают ли их установки брандмауэр RV110W Wireless-N VPN, VPN-маршрутизатор RV130, многофункциональный VPN-маршрутизатор RV130W Wireless-N и VPN-маршрутизатор RV215W Wireless-N.

На Кроме того, Cisco заявила, что ее команде безопасности ничего не известно о каких-либо публичных объявлениях или злонамеренном использовании уязвимости, которой был присвоен средний уровень серьезности, описанный в эта рекомендация.

Безопасность маршрутизатора

Cisco рекомендует пользователям, которые могут быть затронуты, перейти на маршрутизаторы Cisco Small Business RV132W, RV160 или RV160W.

К сожалению, для тех, у кого в настоящее время мало средств, нет обходных путей для устранения этой уязвимости, согласно Cisco.

Пользователи рассматриваемых маршрутизаторов, возможно, по крайней мере получили хорошую отдачу от вложенных средств.

Сетевой гигант не продавал RV110W и RV130 с 2017 года, и только официально прекратили их поддержку в 2022 году.

ПОДРОБНЕЕ:

> Cisco подтверждает, что подверглась кибератаке, данные компании украдено

>
Cisco подтверждает план окончательного ухода из России

>
Наше руководство по лучшей защите конечных точек< /p>

К сожалению, сетевое оборудование остается чрезвычайно распространенной конечной точкой для киберпреступников, пытающихся получить доступ к организациям, и в результате рекомендуется постоянно обновлять свое оборудование.

Вы Вы можете проверить, влияет ли уязвимость на вас, войдя в веб-интерфейс управления и выбрав «VPN > IPSec VPN Server > Setup».

Если установлен флажок «Server Enable», VPN-сервер IPSec включен. на устройстве, что может подвергнуть вас опасности.

  • Является ли безопасность ключевым фактором, когда речь идет о подходе вашей организации к сети? Ознакомьтесь с нашим руководством по лучшие маршрутизаторы.

Оригинал