⚠️ Cisco Nexus 3000 va 9000 qurilmalarida aniqlangan kritik zaifliklar masofadan root huquqida kod bajarilishiga olib kelishi mumkin!
⚠️ 2026-yil 7-oktabr kuni Cisco kompaniyasi Nexus 3000 va Nexus 9000 seriyali tarmoq qurilmalariga taalluqli uchta kritik darajadagi xavfsizlik zaifligi haqida ma’lumot e’lon qildi. Mazkur zaifliklar Cisco NX-OS Software tarkibidagi Next Generation Operations, Administration, and Maintenance (NGOAM) funksiyasi bilan bog‘liq.
💻 Aniqlangan zaifliklarga CVE-2026-76485, CVE-2026-76486 va CVE-2026-76501 identifikatorlari berilgan. Ularning barchasi uchun CVSS 3.1 bo‘yicha asosiy xavflilik darajasi 9.8 ball etib baholangan. Zaifliklardan muvaffaqiyatli foydalanilgan taqdirda, autentifikatsiyadan o‘tmagan masofaviy hujumchi qurilmada root darajasidagi yuqori imtiyozlar bilan ixtiyoriy kodni bajarishi yoki qurilmaning normal ishlashini izdan chiqarishi mumkin.
📱 Batafsil
🚀 Kiberxavfsizlik markazining UZCERT xizmati
Post #1462
655

- 🔥 5
- 😱 3