В системе родительского контроля Circle with Disney исправлено 23 уязвимости

Tihon74
Оффлайн

Tihon74

Заблокирован
Регистрация
25.06.17
Сообщения
2.588
Реакции
71
Репутация
157
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.


17 из 23 уязвимостей получили оценку 9.0 и выше согласно стандарту CVSS.

На прошлых выходных производитель системы родительского контроля Circle with Disney исправил в своем продукте 23 уязвимости. Обновление исправляет широкий спектр проблем с безопасностью, начиная от повреждения памяти и отказа в обслуживании и заканчивая некорректной проверкой подлинности SSL.

Circle with Disney представляет собой устройство, разработанное совместными усилиями Disney Interactive и Circle Media и впервые представленное в прошлом году. Аппарат беспроводным способом подключается к домашней сети Wi-Fi и позволяет родителям управлять устройствами в сети – ноутбуками, планшетами, телевизорами и т.д. Уязвимости затрагивают версию Circle with Disney 2.0.1, и пользователям настоятельно рекомендуется установить обновление. Все подключенные устройства получили патчи на прошлых выходных.

Управление устройствами в сети осуществляется через iOS- или Android-приложения. Затрагивают ли их уязвимости, неизвестно. По словам исследователей из Cisco Talos, помогавшим производителю выпустить исправление, все уязвимости могут эксплуатироваться злоумышленниками для получения привилегий разного уровня.

17 из 23 уязвимостей получили оценку 9.0 и выше согласно стандарту CVSS. Уязвимость CVE-2017-12087 получила максимально возможную оценку 10, а CVE-2017-2917 – 9.9.
 
Сверху Снизу