Cisco neopraví zranitelnost VPN u starších zařízení s ukončenou podporou
Datum publikování: 8. 9. 2022
Cisco se potýká s vážnou zranitelností s označením CVE-2022–20923. Ta postihuje řadu malých firemních VPN směrovačů, konkrétně implementaci IPsec v nich. Chyba je v nedokonalém algoritmu používaném pro ověření uživatele, který může útočník obejít a přihlásit se do firemní VPN bez nutnosti znát skutečné přihlašovací údaje. Dokáže získat až oprávnění administrátora.