Cisco удалила опасности в больших и малых возможностях

AmneziaWG
M

Maksim

Original poster
Корпорация Cisco удалила опасности которые влияют на функцию на правильность программного обеспечения Cisco Industriai Network Director (IND)? а также обновление сервиса Cisco Unified Presence (Cisco Unified CM IM&P Service, Cisco VCS и Cisco Expressway).
Cisco IND - ответ для пользования объемными процессами автоматизации, а Cisco Unified Presence несет в себе узкую возможность , которая позволяет и открывает доступ к информации интересующего объекта и работу с ним любыми другими способами.
По Cisco IND имеет погрешность (CVE - 2019-1861), она дает возможность интересующемуся выполнить действия на платформах которые имеют в себе опасности.
Вопрос в неправильности проверки информации, которые есть в приложении. Погрешность Cisco IND равна 1.6.0.
Cisco Unified Presence имеет погрешность (CVE-2019-1845), она дает возможность ворам, с другого компьютера сделать отказ пользователям, которые пользуются платформами с погрешностью.
Это из-за нехватки контроля определенных действий процессоров. Вор отправляет специально баг чтобы с системы Extensible Messaging и Presence Protocol (XMPP) чтобы иметь доступ к системе погрешности.
И если действия будут успешны. пойдет возобновление работы базы данных аутентификации и невозможности авторизироваться.
Вопрос был решен в открытии Cisco Expressway Series и Cisco TelePresence VCS X12.5.3. и др.
На данный момент других погрешностей не замечено.