Cisco FDM (Firepower Device Management) On-Box

Продукт
Разработчики: Cisco Systems
Дата последнего релиза: 2021/08/02
Технологии: ИБ - Межсетевые экраны,  Офисные приложения

Основная статья: Межсетевой экран (Firewall)

2021: Устранение уязвимости, позволяющей выполнять произвольный код в операционной системе

Компания Cisco исправила уязвимость в программном обеспечении Cisco Firepower Device Manager (FDM) On-Box, выявленную экспертами Positive Technologies Никитой Абрамовым и Михаилом Ключниковым. Этот диспетчер устройств предназначен для локальной настройки межсетевых NGFW-экранов Cisco Firepower. Согласно отчету аналитического агентства Forrester Research. Об этом 2 августа 2021 года сообщила компания PT.

Уязвимость CVE-2021-1518 получила оценку 6,3 по шкале CVSS 3.1. Проблема была обнаружена в REST API встроенного программного обеспечения Cisco FDM On-Box. Ошибка могла позволить удаленному злоумышленнику, прошедшему проверку подлинности, выполнить произвольный код в операционной системе пораженного устройства.

«
Для того чтобы воспользоваться этой уязвимостью, злоумышленнику достаточно было иметь учетные данные пользователя с низкими привилегиями и отправить специально сформированный HTTP-запрос, — рассказали эксперты Positive Technologies, обнаружившие данную уязвимость. — С технической точки зрения уязвимость вызвана недостаточной проверкой пользовательского ввода для определенных команд REST API.
»

Уязвимости подвержены Cisco FDM On-Box версий 6.3.0, 6.4.0, 6.5.0, 6.6.0 и 6.7.0. Компания Cisco выпустила обновления программного обеспечения, устраняющие эту уязвимость, — 6.4.0.12, 6.4.4 и 6.7.0.2.



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (144)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (61)
  ДиалогНаука (56)
  Лаборатория Касперского (Kaspersky) (39)
  Другие (1155)

  Смарт-Софт (Smart-Soft) (5)
  Национальный аттестационный центр (НАЦ) (4)
  Card Security (Кард Сек) (4)
  R-Vision (Р-Вижн) (4)
  Softline (Софтлайн) (4)
  Другие (73)

  Солар (ранее Ростелеком-Солар) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Лаборатория Касперского (Kaspersky) (2)
  TUV Austria (2)
  Другие (56)

  Инфосистемы Джет (6)
  UserGate, Юзергейт (ранее Entensys) (5)
  МСС Международная служба сертификации (4)
  Уральский центр систем безопасности (УЦСБ) (4)
  Национальный аттестационный центр (НАЦ) (3)
  Другие (56)

  Уральский центр систем безопасности (УЦСБ) (2)
  С-Терра СиЭсПи (S-Terra CSP) (1)
  Софт менеджмент (1)
  Bureau Veritas (1)
  Хабэко-Партнер (1)
  Другие (14)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Лаборатория Касперского (Kaspersky) (22, 168)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Positive Technologies (Позитив Текнолоджиз) (13, 62)
  Смарт-Софт (Smart-Soft) (5, 47)
  Доктор Веб (Dr.Web) (7, 45)
  Другие (699, 480)

  Смарт-Софт (Smart-Soft) (1, 5)
  R-Vision (Р-Вижн) (1, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  Trend Micro (2, 3)
  Ngenix (Современные сетевые технологии, ССТ) (2, 3)
  Другие (13, 12)

  Солар (ранее Ростелеком-Солар) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  Qrator Labs (Эйч-Эль-Эль, ранее HighloadLab) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Лаборатория Касперского (Kaspersky) (1, 3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  А-Реал Консалтинг (1, 2)
  Check Point Software Technologies (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (3, 5)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Kaspersky Endpoint Security - 81 (81, 0)
  ESET NOD32 Business Edition - 51 (51, 0)
  Dr.Web антивирус - 48 (12, 36)
  Kaspersky Enterprise Space Security - 34 (34, 0)
  MaxPatrol SIEM - 33 (31, 2)
  Другие 542

  Смарт-софт: Traffic Inspector Next Generation - 5 (5, 0)
  R-Vision SGRC Центр контроля информационной безопасности - 4 (4, 0)
  FortiOS - 2 (0, 2)
  StormWall: Многоуровневая распределенная система фильтрации - 2 (2, 0)
  Ngenix Облачная платформа - 2 (2, 0)
  Другие 12

  Solar MSS - 3 (3, 0)
  Kaspersky Endpoint Security - 3 (3, 0)
  Solar JSOC - 3 (3, 0)
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Другие 19

  UserGate UTM - 4 (4, 0)
  UserGate C-серия Межсетевые экраны - 3 (3, 0)
  Kaspersky Endpoint Security - 3 (3, 0)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3 (3, 0)
  А-Реал Консалтинг: Межсетевой экран ИКС - 2 (2, 0)
  Другие 7

  UserGate UTM - 3 (3, 0)
  UserGate E-серия Межсетевые экраны - 1 (1, 0)
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (175)
  МойОфис (ООО Новые облачные технологии) (78)
  Синтеллект (Syntellect) (76)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (51)
  Wone IT (ранее SoftwareONE Россия, СофтвэрУАН и Awara IT Russia, Авара Ай Ти Солюшенс) (36)
  Другие (852)

  Синтеллект (Syntellect) (52)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (14)
  Алми партнер (9)
  Softline (Софтлайн) (9)
  CommuniGate Systems (СталкерСофт) (5)
  Другие (81)

  Датапакс (11)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (9)
  CommuniGate Systems (СталкерСофт) (5)
  МойОфис (ООО Новые облачные технологии) (4)
  Аксофт (Axoft) (3)
  Другие (50)

  Корус Консалтинг (9)
  Cloud4Y (ООО Флекс) (8)
  Датапакс (6)
  Яндекс (Yandex) (6)
  Синтеллект (Syntellect) (5)
  Другие (50)

  Fingers Media (2)
  Softline (Софтлайн) (2)
  Cloud4Y (ООО Флекс) (1)
  Content AI (Контент ИИ) (1)
  Mont (Монт) (1)
  Другие (6)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Microsoft (61, 476)
  МойОфис (ООО Новые облачные технологии) (12, 87)
  Синтеллект (Syntellect) (2, 77)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 61)
  СБК (Система безопасных коммуникаций) (2, 40)
  Другие (593, 420)

  Синтеллект (Syntellect) (2, 52)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 18)
  Microsoft (6, 15)
  СБК (Система безопасных коммуникаций) (1, 11)
  The Document Foundation (2, 10)
  Другие (32, 48)

  СБК (Система безопасных коммуникаций) (1, 9)
  Р7-Офис (ранее Новые Коммуникационные Технологии, НКТ) (1, 9)
  МойОфис (ООО Новые облачные технологии) (2, 5)
  Тест АйТи (Test IT) (1, 3)
  Базальт СПО (BaseALT) ранее ALT Linux (1, 2)
  Другие (14, 16)

  Корус Консалтинг (1, 9)
  МойОфис (ООО Новые облачные технологии) (1, 8)
  Cloud4Y (ООО Флекс) (1, 7)
  Яндекс (Yandex) (1, 7)
  Unlimited Production (Анлимитед Продакшен) (1, 6)
  Другие (20, 33)

  МойОфис (ООО Новые облачные технологии) (2, 2)
  Cloud4Y (ООО Флекс) (1, 1)
  Корус Консалтинг (1, 1)
  Облакотека (Виртуальные инфраструктуры) (1, 1)
  Яндекс (Yandex) (1, 1)
  Другие (2, 2)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Microsoft Office - 189 (58, 131)
  Microsoft 365 (ранее Office 365) - 131 (127, 4)
  Новые облачные технологии: МойОфис - 92 (71, 21)
  Skype for Business (ранее Microsoft Lync) - 68 (67, 1)
  Р7-Офис - 61 (61, 0)
  Другие 375

  Syntellect Tessa Мобильное согласование - 30 (30, 0)
  Syntellect Tessa Графический визуализатор процессов - 28 (28, 0)
  Р7-Офис - 18 (18, 0)
  CommuniGate Pro - 11 (11, 0)
  LibreOffice - 9 (0, 9)
  Другие 36

  Р7-Офис - 9 (9, 0)
  CommuniGate Pro - 9 (9, 0)
  Новые облачные технологии: МойОфис - 6 (5, 1)
  Test IT TMS (Test Management System) - 3 (3, 0)
  Альт Рабочая станция - 2 (2, 0)
  Другие 14

  Корус Консалтинг: K-Team - 9 (9, 0)
  Новые облачные технологии: МойОфис - 8 (8, 0)
  Яндекс 360 (ранее Почта 360) - 7 (7, 0)
  Microsoft Hosted Exchange - 7 (0, 7)
  EXpress Защищенный корпоративный мессенджер - 6 (6, 0)
  Другие 23

  Новые облачные технологии: МойОфис - 2 (2, 0)
  МойОфис: Squadus Единое цифровое рабочее пространство - 1 (1, 0)
  Microsoft Hosted Exchange - 1 (0, 1)
  Облакотека Платформа облачного бизнеса - 1 (1, 0)
  ContentReader PDF (ранее ABBYY FineReader PDF) - 1 (1, 0)
  Другие 1