Полный текст

Cisco не намерена исправлять критическую уязвимость в маршрутизаторахЭксплуатация проблемы позволяет удаленному неавторизованному злоумышленнику выполнить произвольный код.Проблема, получившая оценку в 9,8 балла из максимальных 10 по шкале CVSS, содержится в службе Universal Plug-and-Play (UPnP) маршрутизаторов Cisco Small Business Routers, поскольку в 2019 году устройства достигли срока окончания поддержки (End of Life, EOL).В отсутствие патча Cisco рекомендует клиентам отключить UPnP в интерфейсе LAN. https://www.securitylab.ru/news/523623.php