2026-09-25 · Cisco · ИТ и разработка

Уязвимость в TACACS+ позволяет взломать сетевое оборудование без пароля

Уязвимость в TACACS+ позволяет взломать сетевое оборудование без пароля

Австралийская компания Elttam обнаружила критическую уязвимость в протоколе TACACS+, которая позволяет запустить вредоносный код на серверах до аутентификации. Протокол, разработанный Cisco в 1993 году, встроен практически во все современное сетевое оборудование и используется крупными предприятиями, интернет-провайдерами, ЦОДами и облачными сервисами.

Атака работает через интернет или локальную сеть при прямом доступе к серверу TACACS+. Уязвимость получила оценку 7 баллов по критичности.

Источник: SecAtor

Что мы знаем о компании Cisco

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости