Casa > cibernético Notícias > CVE-2023-20036: Vulnerabilidade altamente grave do Cisco Industrial Network Director
CYBER NEWS

CVE-2023-20036: Vulnerabilidade altamente grave do Cisco Industrial Network Director

A Cisco corrigiu recentemente uma vulnerabilidade altamente grave em um de seus produtos.

Cisco lançou recentemente um comunicado detalhando uma falha crítica de injeção de comando encontrada em seu Diretor de Rede Industrial. A vulnerabilidade foi identificada como CVE-2023-20036, com uma pontuação CVSS de 9.9.

CVE-2023-20036 em detalhes

CVE-2023-20036- Vulnerabilidade altamente grave do Cisco Industrial Network DirectorEssa vulnerabilidade reside no componente de interface do usuário da Web e pode ser explorada se um invasor conseguir ignorar a validação de entrada ao carregar um pacote de dispositivos. Se for bem sucedido, o invasor pode obter privilégios NT AUTHORITYSYSTEM no sistema operacional subjacente.

A Cisco também abordou uma vulnerabilidade de permissões de arquivo de gravidade média (CVE-2023-20039, pontuação CVSS: 5.5) qual autenticado, invasor local pode usar para visualizar informações confidenciais.

Não há soluções alternativas para nenhuma das vulnerabilidades. Nenhum anúncio público sobre o uso malicioso das vulnerabilidades foi feito ao Cisco PSIRT.




O que é Cisco PSIRT?

Equipe de resposta a incidentes de segurança de produtos da Cisco (PSIRT) é um especializado, grupo mundial que obtém, examina, e divulga abertamente dados de vulnerabilidade de segurança relativos a produtos e redes da Cisco.

PSIRT avalia todos os relatórios de vulnerabilidades, independentemente da versão do software, até o dia em que acabar o suporte do produto.

A priorização do PSIRT é baseada na gravidade da vulnerabilidade e quaisquer outras considerações relevantes. em última análise, resolver um incidente pode exigir o uso de produtos que ainda são suportados pela Cisco.

Milena Dimitrova

Um escritor inspirado e gerente de conteúdo que está com SensorsTechForum desde o início do projeto. Um profissional com 10+ anos de experiência na criação de conteúdo envolvente. Focada na privacidade do usuário e desenvolvimento de malware, ela acredita fortemente em um mundo onde a segurança cibernética desempenha um papel central. Se o senso comum não faz sentido, ela vai estar lá para tomar notas. Essas notas podem mais tarde se transformar em artigos! Siga Milena @Milenyim

mais Posts

Me siga:
Twitter

Deixe um comentário

seu endereço de e-mail não será publicado. Campos obrigatórios são marcados *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our Política de Privacidade.
Concordo