Новости компьютерной безопасности:

  Latest News

Cisco IOS SNMP Implementation Flaw Trigger Remote Attacks

С сайта: Vulnerability(cybersecuritynews.com)

Cisco IOS SNMP Implementation Flaw Trigger Remote Attacks

Author: Guru Baran

In a recent security advisory, Cisco disclosed a significant vulnerability in the implementation of the Simple Network Management Protocol (SNMP) IPv4 access control list (ACL) feature within its IOS and IOS XE Software.

This flaw could potentially allow an unauthenticated, remote attacker to bypass ACLs and perform SNMP polling on devices that were configured to deny such traffic.

Understanding the Vulnerability
The vulnerability arises from the software’s inability to support extended IPv4 ACLs for SNMP despite allowing administrators to configure extended named IPv4 ACLs attached to the SNMP server configuration.

This discrepancy leads to a situation where no ACL is applied to the SNMP listening process, effectively leaving the door open for unauthorized access.

Free Live Webinar for DIFR/SOC Teams : Securing the Top 3 SME Cyber Attack Vectors -Register Here .

An attacker exploiting this vulnerability could perform SNMP polling of an affected device, potentially gaining access to sensitive information or affecting the device’s performance.

The Common Vulnerability Scoring System (CVSS) score of 3.1 reflects the vulnerability’s potential impact, emphasizing the need for immediate attention from network administrators.

Affected Products
At the time of publication, the vulnerability impacts devices running Cisco IOS and IOS XE Software with the SNMP feature enabled and an extended named ACL applied.

Cisco has clarified that products such as IOS XR Software, Meraki products, and NX-OS Software are not affected by this flaw. The advisory also notes that SNMP configurations using IPv6 ACLs are not susceptible to this vulnerability.

Cisco launched a tool to check vulnerabilities in Cisco IOS and IOS XE Software. This tool identifies any Cisco security advisories that impact a specific software release and the earliest release that fixes the vulnerabilities

Cisco’s advisory does not currently list any available software updates specifically addressing this vulnerability.

Instead, it emphasizes reviewing device configurations and applying recommended changes to mitigate the risk.

Network administrators are urged to verify whether their devices are configured with extended named IPv4 ACLs for SNMP and to adjust their configurations to ensure proper ACL enforcement.

Looking to Safeguard Your Company from Advanced Cyber Threats? DeployTrustNetto Your Radar ASAP .



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: Cisco IOS SNMP Implementation Flaw Trigger Remote Attacks
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.