U Cisco TelePresence System uređajima otkrivena je sigurnosna ranjivost koja udaljenim napadačima omogućuje preuzimanje potpune kontrole nad uređajem.

Paket: Cisco TelePresence Systems (CTS)
Operacijski sustavi: Cisco TelePresence Systems (CTS)
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: postojanje root korisničkog računa za koji nije potrebna zaporka, preuzimanje potpune kontrole nad sustavom
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: cisco-sa-20111109-telepresence
Izvor: Cisco
 
Problem:
Ranjivost je posljedica greške pri postavljanju inicijalne konfiguracije uređaja. Ranjivost se javlja u inačicama TC 4.0, TC 4.1 i TC 4.2 sljedećih proizvoda: Cisco TelePresence System Integrator C Series, Cisco TelePresence EX Series, Cisco TelePresence Quick Set.

Posljedica:
Zbog nepravilnih postavki, postoji root korisnički račun za kojeg je lozinka poznata. Udaljeni napadač može iskoristiti ranjivost kako preuzeo potpunu kontrolu nad uređajem.

Rješenje:
Preporuča se korištenje dostupne nadogradnje koja otklanja ranjivost ili primjenu zaobilaznog rješenja koje onemogućuje root korisnički račun. Upute za zaobilazno rješenje mogu se pronaći u izvornoj preporuci.


Izvorni tekst preporuke
Idi na vrh