یک محقق امنیتی چندین آسیبپذیری را در سوئیچهای هوشمند سری Cisco’s Small Business ۲۲۰ Cisco شناسایی کرده است که شدت آنها سطح بالا ارزیابی شدهاند. این آسیبپذیریها نسخههای قبل از ۱,۲.۰.۶ که رابط مدیریت وب را فعال میکنند، تأثیر میگذارد. رابط کاربری به طور پیشفرض فعال است.به گزارش مرکز مدیریت راهبردی افتا، چهار نوع حفره امنیتی در سوئیچهای سیسکو پیدا شده است.یکی از آنها که با شناسه CVE-۲۰۲۱-۱۵۴۲ شناسایی شده و دارای درجه شدت بالا است، میتواند توسط یک مهاجم راه دور و غیرمجاز مورد سوءاستفاده قرار گیرد تا نشست یک کاربر را سرقت و به رابط وب سوئیچ دسترسی پیدا کند. بسته به دسترسیهای …