Descoberta vulnerabilidade no CiscoWorks Common Service da Cisco

Foi descoberta ontem (27/10) uma vulnerabilidade no software CiscoWorks Common Service, da Cisco, nas versões de Windows e Solaris, que permite que um atacante não-autenticado execute código arbitrário no dispositivo hospedeiro com privilégios de administrador de sistema. Ainda não há uma correção para o problema, mas a Cisco sugere algumas medidas para contorná-lo. Veja mais informações em Cisco Security Advisory: CiscoWorks Common Services Arbitrary Code Execution Vulnerability – Cisco Systems.

Foto: Cisco Lobby.