Новости компьютерной безопасности:

  Latest News

PoC Exploit Released for Cisco IMC Flaw – Urgent Update Advised

С сайта: Vulnerability(cybersecuritynews.com)

PoC Exploit Released for Cisco IMC Flaw – Urgent Update Advised

Author: Guru Baran

Proof of Concept (PoC) exploit has been released for a critical vulnerability in Cisco’s Integrated Management Controller (IMC).

This flaw, identified as CVE-2024-20356, allows for command injection and could enable attackers to gain root access to affected systems.

Overview of the Vulnerability
The vulnerability resides in the web-based management interface of the Cisco Integrated Management Controller (IMC), a crucial component used for remotely managing Cisco hardware.

According to Cisco’s official security advisory, the flaw is due to insufficient user input validation in the IMC interface. This oversight allows an authenticated, remote attacker with administrative privileges to inject malicious commands.

The affected products include a range of Cisco servers and computing systems, notably:

  • 5000 Series Enterprise Network Compute Systems (ENCS)
  • Catalyst 8300 Series Edge uCPE
  • UCS C-Series M5, M6, and M7 Rack Servers in standalone mode
  • UCS E-Series Servers
  • UCS S-Series Storage Servers

Technical Details of the Exploit
The exploit, as demonstrated by security researchers from Nettitude, involves several steps that manipulate the vulnerability to escalate privileges.

The PoC exploit, named “CISCown,” is part of a toolkit developed by Nettitude and is available on GitHub. It utilizes parameters such as target IP, username, and password to automate exploitation.

cyber security news
The toolkit tests for vulnerabilities and allows for deploying a telnetd root shell service on compromised devices.

The release of this PoC exploit signifies a critical threat level for organizations using affected Cisco products.

Gaining root access can give attackers full control over the hardware, potentially leading to data theft, system downtime, and further network compromise.

Cisco has responded by releasing software updates that address this vulnerability.

It is strongly recommended that all affected organizations apply these updates immediately. No known workaround mitigates this vulnerability, making the updates essential for securing the systems.

The release of the PoC exploit for CVE-2024-20356 highlights the ongoing challenges in securing complex network environments.

Users and administrators should visit Cisco’s official security advisory page and the Nettitude GitHub repository hosting the exploitation toolkit for more detailed information and access to the updates.



#Cyber_Security_News #Vulnerability #cyber_security #cyber_security_news #vulnerability

Оригинальная версия на сайте: PoC Exploit Released for Cisco IMC Flaw – Urgent Update Advised
Вернуться к списку новостей К свежим новостям Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.

Вернуться к списку новостей Здесь был google AdSense.
Вместо рекламы товаров началась политическая агитация.
Отключено до получения извинений.


Новости проекта CSN:

✉ CSN.net4me.net

Обновление сайта csn.net4me.net

Обновление сайта csn.net4me.net 💻
cyber security news
  • Физически мы переехали на новый сервер. Благодарим наших подписчиков и постоянных читателей за терпение и понимание.
  • Сайт csn.net4me.net полностью адаптирован для работы по шифрованному SSL соединению.
  • Изменен механизм обработки и отображения опасных и критических уязвимостей.

Благодарим что вы с нами.


#CSN_обновление_сайта
https://csn.net4me.net/cyber_security_8301.html

Дополнительный материал

О проекте CSN

Проект CSN.net4me.net родился 16 Марта 2018 года.
Проект находится в самом начале своего развития. Конечно оформление, наполнение будет меняться. Одно останется неизменным - самые свежие новости компьютерной и сетевой безопасности.

О проекте net4me

Проект net4me.net развивался как сборник готовых решений и документации по темам компьютерной безопасности, сетевых решений и СПО (в часности linux). Темпы развития IT отрасли оказались столь быстрыми, что некоторые знания, технологии и информация о них устаревали мгновенно. Тем не менее, некоторый материал net4me.net до сих пор востребован.

Об источниках

Новости берутся CSN из открытых и доступных каждому источников. Авторы проекта стараются подбирать авторитетные и проверенные источники. Но, тем не менее, не несут ответственности за содержимое новостей. В каждой новости указывается источник этой новости, её автор и ссылка на оригинал новости.

Информация

Если вы желаете чтобы новости вашего ресурса были размещены на сайте CSN, то свяжитесь с авторами проекта csn@net4me.net и предложите ссылку на rss или xml ленту новостей вашего ресурса. Любая предложенная информация будет рассмотрена редакцией.