Π’Π·Π»ΠΎΠΌ сСрвСров ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Cisco, ΠΎΠ±ΡΠ»ΡƒΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… инфраструктуру VIRL-PE

Компания Cisco раскрыла свСдСния ΠΎ Π²Π·Π»ΠΎΠΌΠ΅ 7 сСрвСров, ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‰ΠΈΡ… Ρ€Π°Π±ΠΎΡ‚Ρƒ систСмы модСлирования сСтСй VIRL-PE (Virtual Internet Routing Lab Personal Edition), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сСтСвыС Ρ‚ΠΎΠΏΠΎΠ»ΠΎΠ³ΠΈΠΈ Π½Π° Π±Π°Π·Π΅ ΠΊΠΎΠΌΠΌΡƒΠ½ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Cisco Π±Π΅Π· Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ оборудования. Π’Π·Π»ΠΎΠΌ Π±Ρ‹Π» выявлСн 7 мая. ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π°Π΄ сСрвСрами ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ Ρ‡Π΅Ρ€Π΅Π· ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ критичСской уязвимости Π² систСмС Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ управлСния ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠ΅ΠΉ SaltStack, которая Ρ€Π°Π½Π΅Π΅ Π±Ρ‹Π»Π° использована для Π²Π·Π»ΠΎΠΌΠ° инфраструктур LineageOS, Vates (Xen Orchestra), Algolia, Ghost ΠΈ DigiCert. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΡ€ΠΎΡΠ²Π»ΡΠ»Π°ΡΡŒ Π² сторонних установках ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² Cisco CML (Cisco Modeling Labs Corporate Edition) ΠΈ Cisco VIRL-PE 1.5 ΠΈ 1.6, Π² случаС Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ salt-master.

Напомним, Ρ‡Ρ‚ΠΎ 29 апрСля Π² Salt Π±Ρ‹Π»ΠΈ устранСны Π΄Π²Π΅ уязвимости, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠ΅ Π±Π΅Π· прохоТдСния Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π½Π° ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰Π΅ΠΌ хостС (salt-master) ΠΈ всСх управляСмых Ρ‡Π΅Ρ€Π΅Π· Π½Π΅Π³ΠΎ сСрвСрах.
Для Π°Ρ‚Π°ΠΊΠΈ достаточно доступности сСтСвых ΠΏΠΎΡ€Ρ‚ΠΎΠ² 4505 ΠΈ 4506 для Π²Π½Π΅ΡˆΠ½ΠΈΡ… запросов.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru