😨 Ошибка из 1990-х дожила до 2026 года и открыла путь к root на TACACS+ сервере
Исследователи обнаружили критическую уязвимость в популярном сервере tac_plus, который обслуживает протокол TACACS+ и централизованно проверяет доступ администраторов к маршрутизаторам, коммутаторам и другому сетевому оборудованию.
Ошибка позволяет добиться удалённого выполнения кода ещё до проверки логина и пароля, а tac_plus в стандартной конфигурации запускается с правами root.
Исправление уже вышло, но архивный форк Facebook остаётся уязвимым.
Новость на SecurityLab – линк.
🙇 404 Not Found
Исследователи обнаружили критическую уязвимость в популярном сервере tac_plus, который обслуживает протокол TACACS+ и централизованно проверяет доступ администраторов к маршрутизаторам, коммутаторам и другому сетевому оборудованию.
Ошибка позволяет добиться удалённого выполнения кода ещё до проверки логина и пароля, а tac_plus в стандартной конфигурации запускается с правами root.
Исправление уже вышло, но архивный форк Facebook остаётся уязвимым.
Новость на SecurityLab – линк.
🙇 404 Not Found