• О нас
  • Реклама
  • Правила
  • Контакты
Четверг, 18 сентября, 2025
 Версия слабовидящим
Optimism.kz - Истории успеха
  • Политика
  • Экономика
  • Аналитика
  • Таза Қазақстан
  • Здоровье
  • Общество
    • Спорт
    • Культура
    • Закон и порядок
    • ESG
    • Прочее
  • Регионы
    • Астaна
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • Атырауская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО
  • Спецпроекты
    • Истории успеха
    • Актуально о страховании
    • Добро
    • Технологии и Инновации
  • Политика
  • Экономика
  • Аналитика
  • Таза Қазақстан
  • Здоровье
  • Общество
    • Спорт
    • Культура
    • Закон и порядок
    • ESG
    • Прочее
  • Регионы
    • Астaна
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • Атырауская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО
  • Спецпроекты
    • Истории успеха
    • Актуально о страховании
    • Добро
    • Технологии и Инновации
Нет результатов
Посмотреть все результаты
Optimism.kz - Истории успеха
Freedom Broker
Главная Общество

Cisco устранит проблему с видеоконференциями

by Optimism.kz
12.07.2022, 10:25
in Общество
Фото: pixabay.com

Фото: pixabay.com

Cisco объявил о выпуске патчей критической уязвимости, найденной в сериях Cisco Expressway (продукте для организации видеоконференций) и TelePresence (сервис для мультимедийных коммуникаций). Это слабое место ранее позволяло хакерам накладывать файлы на операционные системы с корневыми привилегиями. Если патчи сработают, эта проблема останется в прошлом.

Как уязвимость влияет на участников конференций?

Уязвимость — это слабая зона программного обеспечения. Киберпреступники мониторят различные программы, ищут уязвимости. Воспользовавшись ими, легко проникнуть в систему, перепрограммировать так, как выгодно хакерам. Уязвимости обладают различной степенью серьезности — от малой до критической. Наделяя уязвимости тегами «‎минорный баг» или «‎критический дефект», специалисты тем самым объясняют, может ли повлиять эта уязвимость на вывод системы из строя. 

Уязвимость, о которой идет речь в статье, названа CVE-2022-20812. Приравняна к критической, степень угрозы — 9.0. Чтобы воспользоваться этой уязвимостью, хакеры должны получить контроль над привилегиями администратора и осуществить атаку на механизм аутентификации. После этого станет возможным переписать файлы, наложив их на ОС в удаленном режиме. 

Как сказано в официальных источниках, немалое количество уязвимостей, присутствующих в программном интерфейсе приложений (API) и управлении веб-приложениями указанных систем (Cisco Expressway и Cisco TelePresence Video Communication Server) открывает хакерам двери и позволяет перезаписать произвольные файлы или осуществить инъекцию нулевого байта на устройстве, которое подверглось атаке. Так называют процесс, при котором киберпреступник обходит фильтры мониторинга веб-приложений, благодаря тому, что нулевой байт (а именно, %00 / 0X00) в самом конце URL-адреса. Это важно знать: если вы видите подобные комбинации, это повод задуматься о безопасности. 

Фото: Global Look Press

На практике это означает, что пользователи Expressway Control и Expressway Edge становятся уязвимыми. Киберпреступники могут дистанционно управлять деятельностью пользователей смартфонов и сотрудников сферы телекоммуникации. 

Что еще удалось узнать при оценке уязвимостей?

Cisco определил также критический баг, дающий возможность атакующему без аутентификации, в удаленном режиме, украсть частные данные. Эта уязвимость идентифицируется как CVE-2022-20813. Причина возникновения бага — в том, что сертификаты безопасности не прошли надлежащей валидации. То есть нет достаточного доказательства удовлетворения качества конкретного IT-продукта или сервиса. Из-за этого киберпреступник может осуществить атаку посредника. 

Так называют тайное вторжение хакера в коммуникацию между двумя пользователями (либо между юзером и системой / чатботом). Хакер взаимодействует с каждой из сторон якобы от имени второго участника общения, выманивает необходимые данные. Помимо этого, хакер может перехватить трафик между устройствами, а затем, используя фейковый сертификат, выдает себя за того, кто должен блюсти интересы конечного защищаемого устройства. 

И здесь обратимся к гайду ExpressVPN, где обозначена важная идея. Во время онлайн-активности пользователям стоит включать VPN, выбирать локацию, отличающуюся от собственного местоположения, менять IP-адрес. Это необходимая мера, которая предотвратит перехват трафика хакером. Пользователь может быть уверен, что содержимое трафика поступает к другой стороне без изменений. 

Как справиться с уязвимостями?

Если вы организовываете видеоконференциями или участвуете в подобных мероприятиях, важно скачивать программы и приложения с официальных источников. Любая уважающая себя компания отслеживает, что происходит с программным обеспечением. Еще до того, как уязвимость обнаружит хакер, такие фирмы выпускают патчи. И здесь важно либо установить на собственном компьютере загрузку обновления по умолчанию, либо подтверждать такие апдейты, когда вам приходят уведомления об этом.

Если вы работаете в компании, хорошая идея — обращаться к пентестерам, или так называемым этичным хакерам. Эти люди с помощью всевозможных инструментов для взлома проверяют, насколько защищена ваша система. Такие специалисты обладают таким же мышлением, как и реальные хакеры, но их задача — помочь компании, а не навредить сотрудникам. Поэтому и действия осуществляются исключительно в рамках дозволенного. После оценки уязвимостей также нужно разработать план мгновенного реагирования на инциденты. И, конечно, сразу подумать над планом восстановления системы в случае атаки. Наконец, лучше сделать резервные копии всей важной документации и хранить такие бэкапы оффлайн. Так вы сможете легко развернуть операционную систему и прочие программы заново, в случае атаки. Конечно, хорошо, если все эти планы не понадобятся. Но на всякий случай нужно иметь план Б.

Tags: Казахстан
ShareShareSendShareTweet

Алматы готовится к концерту Backstreet Boys: безопасность и новые стандарты

Аида Балаева: «Инициатива Президента Токаева может стать эффективным инструментом укрепления доверия и взаимопонимания»

Роман Скляр ознакомился с ходом строительства Национального университета спорта в Астане

Роман Скляр ознакомился с ходом строительства Национального университета спорта в Астане

Борьба с наркотиками: в Астане проверили пункты доставок маркетплейсов и автовокзал

Академическая гребля: столичные спортсмены завоевали медали в первый же день

Рекомендуем

Роман Скляр ознакомился с ходом строительства Национального университета спорта в Астане

17.09.2025, 20:59

Борьба с наркотиками: в Астане проверили пункты доставок маркетплейсов и автовокзал

17.09.2025, 19:53

Академическая гребля: столичные спортсмены завоевали медали в первый же день

17.09.2025, 19:32

В Алматы покажут мюзикл «Фантом. Призрак Оперы»

17.09.2025, 19:26
Загрузить еще
Казахская музыка онлайн Казахская музыка онлайн Казахская музыка онлайн
Новости Казахстана 2020 Оптимизм

Публикуем последние новости из мира бизнеса и экономики, события в политической жизни, экономические прогнозы, собственную аналитику, рейтинги и обзоры. Слоган: «Живи с оптимизмом».

Мы там, где удобно:

Категории портала

  • Здоровье
  • Истории Успеха
  • Культура
  • Мнение
  • Таза Қазақстан
  • Общество
  • Спорт
  • Экономика
  • Политика
  • Прочее
  • Важное

Самая последняя новость

Алматы готовится к концерту Backstreet Boys: безопасность и новые стандарты

17.09.2025, 22:46
Яндекс.Метрика

  • О нас
  • Реклама
  • Правила
  • Контакты

© 2025 Optimism.kz - мониторинг, последние новости Казахстана .

1xbet.kz Акция!!
  • Главная
  • Здоровье
  • Политика
  • Экономика
  • Аналитика
  • Истории успеха
  • Таза Қазақстан
  • Общество
  • Культура
  • Спорт
  • Актуально о страховании
  • ESG
  • Добро
  • Регионы >>
    • Астана
    • Алматы
    • Шымкент
    • Акмолинская область
    • Алматинская область
    • Актюбинская область
    • ВКО
    • ЗКО
    • Жамбылская область
    • Карагандинская область
    • Костанайская область
    • Кызылординская область
    • Мангистауская область
    • Павлодарская область
    • Туркестанская область
    • СКО

© 2025 Optimism.kz - мониторинг, последние новости Казахстана .