Уязвимость в TACACS+ позволяет взломать сетевое оборудование без пароля
Австралийская компания Elttam обнаружила критическую уязвимость в протоколе TACACS+, которая позволяет запустить вредоносный код на серверах до аутентификации. Протокол, разработанный Cisco в 1993 году, встроен практически во все современное сетевое оборудование и используется крупными предприятиями, интернет-провайдерами, ЦОДами и облачными сервисами.
Атака работает через интернет или локальную сеть при прямом доступе к серверу TACACS+. Уязвимость получила оценку 7 баллов по критичности.
Источник: SecAtor
Что мы знаем о компании
Cisco
- Cisco выпустила предупреждение о серии критических уязвимостей в Cisco Identity Services Engine (ISE), включая обход аут 2026-09-18
- Неисправленная уязвимость CVE-2026-20354 в Cisco Secure Email позволяет перехватывать и изменять почтовый трафик через M 2026-09-03
- 23-летний студент вырастил ИИ-стартап до $2.5 млрд за месяцы 2026-09-25
- 23-летний студент вырастил ИИ-стартап Instinct до $2.5 млрд 2026-09-25
- 54 тысячи лотов Telegram-маркетплейсов не дали арбитражникам прибыль 2026-09-25
- 80% сотрудников повысили производительность с ИИ, но прибыль компаний не растет 2026-09-25
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.