Otkrivene su dvije ranjivosti u softveru CiscoWorks LAN Management Solution paketu. Riječ je o integriranom programskom skupu upravljačkih funkcija koje pojednostavljuju konfiguriranje, administriranje, nadgledanje i pronalaženje grešaka u mreži. Uzrok ranjivosti nije naveden u preporuci, no poznato je da ranjivosti omogućuju neautenticiranom udaljenom napadaču izvršavanje proizvoljnog programskog koda na pogođenim poslužiteljima. Ranjivosti mogu biti pokrenute slanjem niza posebno oblikovanih paketa prema pogođenim poslužiteljima preko TCP porta 9002. Ranjive inačice softvera su 3.1, 3.2 i 4.0, s time da su prve dvije inačice ranjive jedino ako se instalira Device Fault Management (DFM) komponenta. Korisnicima se savjetuje instalacija Cisco Prime LAN Management Solution softvera inačice 4.1, koja sadrži potrebne ispravke.


Izvorni tekst preporuke
Idi na vrh