ΠžΡ‚ΠΊΡ€ΠΈΡ‚Π° Π΅ Π³Π»ΠΎΠ±Π°Π»Π½Π° уязвимост Π² Ρ€ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° Cisco

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΎΡ‚ Red Balloon ΡΡŠΠΎΠ±Ρ‰ΠΈΡ…Π° Π·Π° Π΄Π²Π΅ уязвимости, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚ΠΈ Π² ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ΠΈΡ‚Π΅ ΠΎΡ‚ сСрията Cisco 1001-X. УязвимоститС Π² Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡ‚ΠΎ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ Π½Π° Cisco Π½Π΅ са Π½ΠΎΠ²ΠΈΠ½Π°, Π° Ρ„Π°ΠΊΡ‚ ΠΎΡ‚ ΠΆΠΈΠ²ΠΎΡ‚Π°. Cisco Π΅ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π²ΠΎΠ΄Π΅Ρ‰ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ Π½Π° Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ устройства, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ ΠΈΠΌΠ° повишСн интСрСс към надСТдността Π½Π° Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ ΠΊΠ°ΠΊΡ‚ΠΎ ΠΎΡ‚ спСциалисти ΠΏΠΎ Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° Π΄Π°Π½Π½ΠΈΡ‚Π΅, Ρ‚Π°ΠΊΠ° ΠΈ ΠΎΡ‚ Π³Π»Π΅Π΄Π½Π° Ρ‚ΠΎΡ‡ΠΊΠ° Π½Π° Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅.

ΠžΡ‚ΠΊΡ€ΠΈΡ‚Π° Π΅ Π³Π»ΠΎΠ±Π°Π»Π½Π° уязвимост Π² Ρ€ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° Cisco

Π“Π»Π΅Π΄Π°ΠΉΠΊΠΈ Π½Π°ΠΏΡ€Π΅Π΄, отбСлязвамС, Ρ‡Π΅ спСциалиститС ΠΎΡ‚ Red Balloon ΡƒΠ²Π΅Π΄ΠΎΠΌΠΈΡ…Π° Cisco Π·Π° Π½ΠΎΠ²ΠΈΡ‚Π΅ уязвимости ΠΏΡ€Π΅Π΄ΠΈ няколко мСсСца, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΏΠΎ някакъв Π½Π°Ρ‡ΠΈΠ½ Π΅ Ρ€Π΅ΡˆΠ΅Π½ ΠΈΠ»ΠΈ ΠΏΠΎΠ½Π΅ Cisco Π·Π½Π°Π΅ ΠΊΠ°ΠΊ Π΄Π° Π³ΠΎ Ρ€Π΅ΡˆΠΈ. Π•Π΄Π½Π° ΠΎΡ‚ Π΄Π²Π΅Ρ‚Π΅ уязвимости ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Π·Π°Ρ‚Π²ΠΎΡ€Π΅Π½Π° относитСлно просто Ρ‡Ρ€Π΅Π· Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° ΠΈ компанията пусна Ρ‚Π°ΠΊΡŠΠ² Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ Π²Ρ‡Π΅Ρ€Π° Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΡ‚ΠΎ пространство, ΡΡŠΠΎΠ±Ρ‰Π°Π²Π° ΠΎΠ½Π»Π°ΠΉΠ½ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ КабСлСн. Π“ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π·Π° Π³Ρ€Π΅ΡˆΠΊΠ°, ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма Cisco IOS, която Π΄Π°Π²Π° Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‰ root Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ ΠΎΡ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π°Ρ‚Π° сСрия.

Π’Ρ‚ΠΎΡ€Π°Ρ‚Π° уязвимост Π΅ Π½Π΅Ρ‰ΠΎ спСциално ΠΈ ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ опасно, ΠΊΠ°Π·Π²Π°Ρ‚ изслСдоватСлитС. Π’ΠΎΠΉ засяга основата Π½Π° сигурността Π·Π° стотици ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ Ρ„ΠΈΡ€ΠΌΠ΅Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ устройства, ΠΎΡ‚ Ρ€ΡƒΡ‚Π΅Ρ€ΠΈ Π΄ΠΎ ΠΊΠΎΠΌΡƒΡ‚Π°Ρ‚ΠΎΡ€ΠΈ Π΄ΠΎ Π·Π°Ρ‰ΠΈΡ‚Π½ΠΈ стСни. БпСциалиститС Π½Π° Red Balloon успяха Π΄Π° заобиколят Ρ‚Π°ΠΊΠ°Π²Π° Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Cisco ΠΊΠ°Ρ‚ΠΎ Trust Anchor. β€žTrust Anchorβ€œ, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€Π΅Π²Π΅Π΄Π΅ Ρ‚ΠΎΠ·ΠΈ Ρ‚Π΅Ρ€ΠΌΠΈΠ½, Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° собствСнитС ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° цСлостта Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° компанията (бивш ACT). ΠœΠΎΠ΄ΡƒΠ»ΡŠΡ‚ ACT бСшС въвСдСн Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° срСщу Ρ„Π°Π»ΡˆΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΏΠΎ-късно бСшС трансформиран Π² ΠΌΠΎΠ΄ΡƒΠ» Π·Π° наблюдСниС Π½Π° цСлостта Π½Π° софтуСрния ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈΡ‚Π΅ устройства Π½Π° Cisco. ДнСс Trust Anchor ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π° във всички Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΈ ΡΡŠΠΎΡ€ΡŠΠΆΠ΅Π½ΠΈΡ Π½Π° компанията. НС Π΅ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΄Π° си прСдставим ΠΊΠ°ΠΊΠ²ΠΎ Π±ΠΈ Π½Π°Π»ΠΎΠΆΠΈΠ» ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡΡŠΡ‚ Π½Π° Trust Anchor. Π’ΠΎΠ³Π°Π²Π° ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅ Π½Π° ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ Π½Π° Cisco Π²Π΅Ρ‡Π΅ няма Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ.


ΠžΡ‚ΠΊΡ€ΠΈΡ‚Π° Π΅ Π³Π»ΠΎΠ±Π°Π»Π½Π° уязвимост Π² Ρ€ΡƒΡ‚Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° Cisco

Π˜Π·ΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅ са ΠΎΡ‚ΠΊΡ€ΠΈΠ»ΠΈ Π½Π°Ρ‡ΠΈΠ½ Π΄Π° измамят Trust Anchor. Π₯Π°ΠΊΠ½Π°Ρ‚ΠΎ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠΈ Π΄Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠΈΡ€Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° нСнамСса, Π° спСциалиститС ΠΏΡ€Π°Π²Π΅Ρ…Π° ΠΊΠ°ΠΊΠ²ΠΎΡ‚ΠΎ си искат с Π½Π΅Π³ΠΎ. Π’ΠΎΠ²Π°, ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ, Π½ΠΈ ΠΊΠ°Ρ€Π° Π΄Π° сС замислим Π·Π° ΡΡŠΠ΄Π±Π°Ρ‚Π° Π½Π° ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π½Π° ARM (TrustZone), Intel (SGX) ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€Π½ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΈ Π·Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° ΠΊΠΎΠΌΠΏΡŽΡ‚ΡŠΡ€Π½ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠΈ. ИзглСТда, Ρ‡Π΅ Ρ‚ΠΎΠ²Π° Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ Π·Π° затварянС Π½Π° Π΄ΡƒΠΏΠΊΠΈ Π² процСсорнитС Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€ΠΈ. Π”ΠΎΠ²Π΅Ρ€Π΅Π½ Ρ‡ΠΈΠΏ ΠΈΠ»ΠΈ ΠΌΠΎΠ΄ΡƒΠ» Π² чипсСт ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈΡ‚Π΅ ΠΏΠΎ-сигурни срСщу Ρ…Π°ΠΊΠ²Π°Π½Π΅. На ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° бСшС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° Π΄ΡƒΠΏΠΊΠ° ΠΈΠ»ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° заобикалянС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π΄ΠΎΡ€ΠΈ Π² Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ Π²Π»ΠΈΠ·Π°Π½Π΅Ρ‚ΠΎ Π΅ ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΎ ΠΈ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ Π΅ възмоТно само Π² собствСна производствСна срСда.

ΠŸΠΎΡΠ»Π΅Π΄Π½ΠΎΡ‚ΠΎ обстоятСлство Ρ‰Π΅ бъдС Π²Π°ΠΆΠ½ΠΎ Π·Π° затварянС Π½Π° Π΄ΡƒΠΏΠΊΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΌΠΎΠ΄ΡƒΠ»ΠΈΡ‚Π΅ Π½Π° Trust Anchor. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ Cisco ΠΎΠ±Π΅Ρ‰Π° Π΄Π° пуснС ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ Π·Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π°Ρ‚Π° уязвимост Π½Π° Trust Anchor Π·Π° цялото си ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅, изтСглянСто Π½Π° актуализация ΠΌΠΎΠΆΠ΅ Π΄Π° Π½Π΅ Ρ€Π΅ΡˆΠΈ Ρ‚ΠΎΠ·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ. Cisco ΠΊΠ°Π·Π²Π°, Ρ‡Π΅ Ρ‚ΠΎΠ²Π° Ρ‰Π΅ изисква "Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΠΏΡ€Π΅ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€Π°Π½Π΅", ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ няма Π΄Π° Π΅ възмоТно Ρ…Π°Ρ€Π΄ΡƒΠ΅Ρ€ΡŠΡ‚ Π΄Π° сС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π° дистанционно. Π•, Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π΅Π½ΠΈ Π΄Π½ΠΈ ΠΎΡ‡Π°ΠΊΠ²Π°Ρ‚ пСрсонала, обслуТващ ΠΌΡ€Π΅ΠΆΠΈΡ‚Π΅, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‰ΠΈ ΠΎΠ±ΠΎΡ€ΡƒΠ΄Π²Π°Π½Π΅ Π½Π° Cisco. И Π½Π°Π±Π»ΠΈΠΆΠ°Π²Π°Ρ‰ΠΎΡ‚ΠΎ лято няма Π½ΠΈΡ‰ΠΎ ΠΎΠ±Ρ‰ΠΎ с Ρ‚ΠΎΠ²Π°.



Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: 3dnews.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€