Для полного доступа не требовались ни пароль, ни даже учётная запись.
Для компрометации достаточно одного условия, которое в компаниях считается штатным.
Arista выпустила исправления, но после успешного взлома обычного обновления может не хватить для восстановления безопасности.
Всё выглядело штатно, пока внутри системы не появился лишний хозяин.
Cisco подтвердила активную эксплуатацию уязвимости с оценкой по CVSS 10 из 10.
Срочно обновите Cisco SD-WAN, пока ваша сеть не превратилась в «тыкву».
Пособие для тех, кто привык доверять заводским настройкам.
Эксплуатация проблем позволяет удаленно выполнять команды с правами суперпользователя или создавать учетные записи администратора.
Самая опасная проблема получила оценку в 9,9 балла из максимальных 10 по шкале CVSS.
Уязвимости предоставляли возможность выполнить код или команды с правами суперпользователя.
По прогнозам аналитиков компании Gartner, к 2020 году 50% маршрутизаторов заменят решения SD-WAN.