Уязвимость в TACACS+ позволяет взломать сетевое оборудование без пароля
Австралийская компания Elttam обнаружила критическую уязвимость в протоколе TACACS+, которая позволяет запустить вредоносный код на серверах до аутентификации. Протокол, разработанный Cisco в 1993 году, встроен практически во все современное сетевое оборудование и используется крупными предприятиями, интернет-провайдерами, ЦОДами и облачными сервисами.
Атака работает через интернет или локальную сеть при прямом доступе к серверу TACACS+. Уязвимость получила оценку 7 баллов по критичности.
Источник: SecAtor
Что мы знаем о компании
Cisco
- Cisco выпустила предупреждение о серии критических уязвимостей в Cisco Identity Services Engine (ISE), включая обход аут 2026-09-18
- Неисправленная уязвимость CVE-2026-20354 в Cisco Secure Email позволяет перехватывать и изменять почтовый трафик через M 2026-09-03
Новости этого рынка выходят у нас в телеграме первыми — @adposium_ai.