AdoptimalAdoptimal
Pojďme se poznat
Všechny aktuality
AktualitaKyberbezpečnost4. září 2026 v 08:312 min

Cisco soustředilo opravy chyb v IOS XR do jedné aktualizace

Technik kontroluje síťová zařízení v serverovně.

Cisco řeší 3 kritické zranitelnosti ve svých síťových produktech. Chyby se týkají Cisco IOS XR a přepínačů Cisco Nexus 9000 Series Switches. Jedna z nich může útočníkovi umožnit získat nejvyšší systémová oprávnění.

Opravy chyb, které Cisco našlo při vlastní kontrole IOS XR, firma soustředila do jednoho aktualizačního vydání. IOS XR je software, který řídí síťová zařízení Cisco. Zpráva neuvádí celkový počet nalezených chyb ani počet oprav zahrnutých v aktualizaci. Není také jasné, zda jsou kritické všechny nalezené problémy, nebo jen některé.

Jedna z kritických zranitelností se nachází v přepínačích Cisco Nexus 9000 Series Switches. Její zneužití může útočníkovi udělit oprávnění root, tedy nejvyšší úroveň přístupu k systému, a tím kontrolu nad zařízením. Cisco pro tuto chybu podle dostupných informací nabízí pouze postup ke zmírnění rizika, nikoli trvalou opravu. Konkrétní kroky tohoto postupu ale nejsou uvedeny.

U dalších 2 kritických zranitelností chybějí bližší technické údaje. Nejsou uvedena označení CVE, dotčené verze, podmínky zneužití ani termín dostupnosti oprav. Chybí také informace, zda aktualizační vydání IOS XR řeší všechny popsané nedostatky. Bez těchto údajů nelze spolehlivě určit naléhavost zásahu u konkrétního zařízení.

U zařízení s Cisco IOS XR a přepínačů Cisco Nexus 9000 je proto potřeba ověřit přesnou verzi a sledovat zveřejněné bezpečnostní pokyny Cisco. Dostupné sdělení samo o sobě nestačí k rozhodnutí o odstávce nebo změně konfigurace, protože nevymezuje dotčené verze ani termín opravy.

Sdílet
Adam JouraAdam JouraVývoj a integrace · 4. 9. 2026
Pojďme to zapnout

Od efektivnější firmy vás dělí jedna zpráva

Napište nám, co u vás řešíte. Společně probereme, jestli vám můžeme pomoci.

S čím vám můžeme pomoct?