Der Netzwerkhersteller
Cisco hat Sicherheitsmitteilungen zu diversen Produkten veröffentlicht,
in denen vor teils hochriskanten Sicherheitslücken gewarnt
wird. Updates zum Schließen der Sicherheitslücken stehen
zum Download bereit. Insgesamt wurden 5 Lücken behoben.
Angreifer können durch Fehler in der Implementierung des External
Border Gateway Protokolls (eBGP) von Ciscos NX-OS, ohne Authentifizierung
aus dem Netz einen DoS (Denial-of-Service) provozieren (CVE-2024-20321,
CVSS 8.6, Risiko "hoch"). Weitere Sicherheitslücken
sind CVE-2024-20267, CVE-2024-20294, CVE-2024-20344.
(jl, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|