Objavljena je nadogradnja uređaja Cisco Media Experience Engine (MXE) 5600 kojom se otklanjaju nedostaci koji su napadačima omogućavali neovlaštenu izmjenu konfiguracijskih postavki i stjecanje potpune kontrole nad ranjivim sustavom.

Paket: Cisco Media Experience Engine 5600
Operacijski sustavi: Cisco MXE 5600
Kritičnost: 8.3
Problem: nepravilno rukovanje lozinkama
Iskorištavanje: lokalno
Posljedica: dobivanje većih privilegija, izmjena podataka, neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1623
Izvorni ID preporuke: cisco-sa-20110601-mxe
Izvor: Cisco
 
Problem:
Uočeni propust nastaje jer je na uređaju postavljen root korisnički račun s tvorničkim postavkama za lozinku.

Posljedica:
Zlonamjerni, lokalni korisnici mogu iskoristiti propust za neovlašten pristup sustavu, stjecanje administratorskih ovlasti te pristup/izmjenu osjetljivih podataka.

Rješenje:
Objavljena su rješenja koja ispravljaju navedeni propust te se svim korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh