Tag Archives: Execution

Cisco IOS and IOS XE Software Smart Install Remote Code Execution Vulnerability (Cisco IOS ve IOS EX Güvenlik Açığı)

By | April 10, 2018

Cisco tarafından iletilen bilgiye göre, Cisco IOS ve IOS XE yazılımı kullanan ve “Smart Install Feature” özelliğine sahip cihazlarda uzaktan rastgele komut çalıştırılabilmektedir. Bu durum doğrultusunda cihazın konfigürasyonunu silme vb. birçok işlem istem dışı oluşmaktadır. Bu açık ile birlikte TCP port 4786 kullanılarak Smart Install mesajları cihaza ulaşmaktadır. Her ihtimale karşı filter ile bu port… Read More »