<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>IOS XE &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/ios-xe/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Fri, 14 Jun 2019 07:56:44 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>IOS XE &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>В мережі Cisco можна поникнути через нав&#8217;язливу рекламу</title>
		<link>https://cybercalm.org/v-merezhi-cisco-mozhna-ponyknuty-cherez-nav-yazlyvu-reklamu/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Fri, 14 Jun 2019 07:56:44 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Cisco]]></category>
		<category><![CDATA[IOS XE]]></category>
		<category><![CDATA[web-інтерфейс]]></category>
		<category><![CDATA[виправлення уразливості]]></category>
		<category><![CDATA[експлойт]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=88366</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-merezhi-cisco-mozhna-ponyknuty-cherez-nav-yazlyvu-reklamu/">В мережі Cisco можна поникнути через нав&#8217;язливу рекламу</a></p>
<p>Cisco виправила в призначеному для користувача web-інтерфейсі свого продукту IOS XE небезпечну уразливість, що дозволяє стороннім проникати у внутрішні мережі без авторизації. Уразливість міжсайтової підробки запитів (CSRF) отримала ідентифікатор CVE-2019-1904. Cisco IOS XE &#8211; це мережева операційна система на базі ядра Linux, що використовується на різних маршрутизаторах корпоративного рівня і комутаторах Cisco Catalyst. Версії IOS, [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-merezhi-cisco-mozhna-ponyknuty-cherez-nav-yazlyvu-reklamu/">В мережі Cisco можна поникнути через нав&#8217;язливу рекламу</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/v-merezhi-cisco-mozhna-ponyknuty-cherez-nav-yazlyvu-reklamu/">В мережі Cisco можна поникнути через нав&#8217;язливу рекламу</a></p>
<p>Cisco виправила в призначеному для користувача web-інтерфейсі свого продукту IOS XE <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20190612-iosxe-csrf" target="_blank" rel="noopener">небезпечну уразливість</a>, що дозволяє стороннім проникати у внутрішні мережі без авторизації. Уразливість міжсайтової підробки запитів (CSRF) отримала ідентифікатор CVE-2019-1904.</p>
<p><span id="more-88366"></span></p>
<p>Cisco IOS XE &#8211; це мережева операційна система на базі ядра Linux, що використовується на різних маршрутизаторах корпоративного рівня і комутаторах Cisco Catalyst. Версії IOS, IOS XR і NX-OS до уразливості не схильні.</p>
<p>Причиною проблеми є недостатній захист web-інтерфейсу від CSRF. Зловмисник може скористатися нею, змусивши користувача пройти по шкідливому ​​посиланню (наприклад, експлойт можна заховати в шкідливій ​​рекламі). Оскільки уразливість можна проексплуатувати абсолютно непомітно, вона є досить привабливим інструментом для кіберзлочинців.</p>
<p>Успішна експлуатація уразливості дозволяє зловмиснику виконувати будь-які дії з тими ж правами, що є у адміністратора.</p>
<blockquote><p>&#8220;Якщо у користувача є права адміністратора, хакер може змінювати конфігурацію, виконувати команди або перезавантажувати пристрій&#8221;, &#8211; пояснили фахівці Cisco.</p></blockquote>
<p>Єдиний спосіб виправити уразливість &#8211; встановити останні оновлення (доступні тільки для користувачів з дійсною ліцензією).</p>
<p>Нагадаємо, що команда дослідників з США, Австралії та Австрії розробила <a href="https://cybercalm.org/z-yavyvsya-sposib-vykradaty-dani-z-suchasnyh-kart-pam-yati/" target="_blank" rel="noopener"><strong>новий варіант атаки Rowhammer</strong></a>. На відміну від попередніх версій нова атака під назвою RAMBleed дозволяє не тільки модифікувати дані і підвищувати привілеї, а й викрадати збережені на пристрої дані.</p>
<p>До речі, застаріле <a href="https://cybercalm.org/modernizovane-stare-pz-zdatne-zlamaty-mac-i-vykorystovuyetsya-u-bezlichi-kiberatak/" target="_blank" rel="noopener"><strong>шкідливе програмне забезпечення ICEFOG</strong></a> (інша назва Fucobha), яке вважали таким, що зникло, знову з’явилося в арсеналі кіберзлочинців.</p>
<p>Також за останні кілька років майже 440 мільйонів користувачів Android встановили додатки з Google Play Store, що <a href="https://cybercalm.org/majzhe-pivmilyarda-korystuvachiv-zavantazhyly-z-google-play-store-urazheni-dodatky/" target="_blank" rel="noopener"><strong>містять нав’язливу рекламу</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/v-merezhi-cisco-mozhna-ponyknuty-cherez-nav-yazlyvu-reklamu/">В мережі Cisco можна поникнути через нав&#8217;язливу рекламу</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
