گروه علمی فرهنگی: سیسکو با انتشار اطلاعیه‌ای، کشف یک حفره امنیتی مهم در ابزار CS-MARS و ASDM را تأیید کرد.

این نقص امنیتی می‌تواند شرایط مناسبی را برای نفوذ خرابکاران اینترنتی، سرقت اطلاعات حساس و ایجاد گزارش‌های اشتباه، فراهم کند.

به گزارش پاندانیوز، علت بروز این نقص امنیتی، عدم به‌روزرسانی و اعتبار بخشی گواهینامه‌های SSL/TSL و نیز کلیدهای عمومی SSH تنظیم شده برای اتصال به سیستم‌ها توسط ابزار فوق است.

خرابکاران اینترنتی و هکرها نیز با استفاده از این نقطه آسیب‌پذیر و با در اختیارگرفتن کنترل سیستم‌های متصل به این ابزار آلوده، به اعمال تخریبی دلخواه خود می‌پردازند.

محصولات آسیب‌پذیری که باید به‌روز شوند، شامل CS-MARS در نسخه‌های قبل از 2،3 ،4 و نیز کلیه نسخه‌های ابزار ASDM قبل از نگارش 2/5 (54/2) است.