Ciscon web-konfferensissa aukkoja hyökkääjille
Ciscon palvelimissa, palvelinsovelluksissa ja verkon aktiivilaitteissa on paljastunut haavoittuvuuksia, joita hyväksi käyttäen voi olla mahdollista ohittaa tietojärjestelmien suojauksia, ajaa hyökkääjän omaa koodia kohdejärjestelmissä tai saada käsiin luottamuksellista tietoa.
Viestintäviraston Cert-fi-ryhmä suosittelee ohjelmistopäivitysten asentamista heti.
Haavoittuvuudet koskevat Cert-fi:n mukaan Cisco Unified Meetingplace Web Conferencing -ohjelmiston versiota 5.3.235.0 ja aiempia sekä Cisco:n IOS-ohjelmistoa.
Lisätietoa haavoittuvuuuksista ja päivitysohjeet ovat Cisco Systemsin tietoturvasivuilla.
Cisco on tiedottanut asiakkailleen haavoittuvuuksista jo aiemmin.








