Cisco Systems, un nume greu în lumea tehnologiei, a anunțat descoperirea unor vulnerabilități critice majore în sistemul de operare IOS XR și în switch-urile sale din seria Nexus 9000. Aceste defecte pot pune în pericol rețelele la nivel global.
Ultima oră
Ianis Hagi înlocuit după 40 de minute, antrenorul explică decizia
Un nou scandal zguduie scena politică. Zbor de lux spre Mykonos cu judecătorul CCR Cristian Deliorga, președintele Tribunalului Constanța, Victor Ponta și alți oameni de afaceri
Începe spectacolul Ligii Campionilor. Duel de foc cu Real Madrid pentru Interul lui Chivu
România se pregătește pentru noile amenințări: CSAT aprobă înzestrarea Armatei până în 2036
Printre cele mai grave, trei vulnerabilități au primit un scor aproape maxim de 9.8 pe scara CVSS. Două dintre ele afectează Cisco IOS XR, putând duce la probleme de buffering și scrieri în afara limitelor.
Cea de-a treia problemă critică (CVE-2026-20212) vizează anumite switch-uri Nexus seria 9000. Integrarea defectuoasă cu procesoarele Silicon One poate permite unui atacator neautentificat să execute cod cu privilegii de root, chiar și de la distanță.
Această vulnerabilitate este legată de accesibilitatea porturilor TCP 43210 și 43211. Cisco a emis deja o soluție, recomandând utilizarea listelor de control al accesului la infrastructură (iACL) pentru a bloca traficul neautorizat către aceste porturi.
Pe lângă aceste trei critice, compania a identificat și alte defecte serioase, cu scoruri de 8.8, 8.6 și 8.2, toate fiind descoperite printr-o analiză internă aprofundată. Remediile sunt disponibile prin noi versiuni de IOS XR.
Nici producătorul lituanian MikroTik nu a fost scutit de probleme. O vulnerabilitate de securitate a fost descoperită în sistemul de operare RouterOS, afectând o gamă largă de dispozitive.
Deși majoritatea configurațiilor nu sunt în pericol imediat, MikroTik recomandă insistent actualizarea tuturor sistemelor. Detalii complete despre vulnerabilitate nu au fost publicate încă, pentru a oferi utilizatorilor timp să aplice patch-urile.
Actualizările care rezolvă problema sunt disponibile în versiunile 7.25 beta 3, 7.24.2, 7.23.4 și 6.49.21. Este esențial să verificați și să aplicați aceste actualizări cât mai curând posibil.
Pentru a vă proteja, asigurați-vă că accesul SSH nu este deschis către rețele nesigure și verificați log-urile dispozitivului pentru o stare de „Segnalat”, care indică o posibilă compromitere. După actualizare, inspectați configurația pentru scripturi sau utilizatori necunoscuți.
Aceste vulnerabilități sunt cunoscute sub numele de cod „MikroTrick” și includ CVE-2026-67276, CVE-2026-86060 și CVE-2026-67277, fiind raportate inițial de CERT.pl.








