Хакерство на сървъри на компания Cisco, обслужващи инфраструктурата VIRL-PE

Компания Cisco разкри информация за хакерството на 7 сървъра, осигуряващи функционирането на системата за моделиране на мрежи VIRL-PE (Virtual Internet Routing Lab Personal Edition), позволяваща проектиране и тестване на мрежови топологии на базата на комуникационни решения на Cisco без реално оборудване. Хакерството беше установено на 7 май. Контролът над сървърите беше получен чрез експлоатация на критична уязвимост в системата за централизирано управление на конфигурацията SaltStack, която преди това беше използвана за хакерство на инфраструктурите на LineageOS, Vates (Xen Orchestra), Algolia, Ghost и DigiCert. Уязвимостта също се проявяваше в трети инсталации на продуктите Cisco CML (Cisco Modeling Labs Corporate Edition) и Cisco VIRL-PE 1.5 и 1.6, в случай че потребителят включи salt-master.

Спомняме си, че на 29 април в Salt бяха отстранени две уязвимости, позволяващи без преминаване на автентикация отдалечено да се изпълни код на управляващия хост (salt-master) и на всички управлявани чрез него сървъри.
За атаката е достатъчно наличието на мрежови портове 4505 и 4506 за външни заявки.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster