Cisco Information über den Hack von 7 Servern, die das Netzwerkmodellierungssystem unterstützen (Virtual Internet Routing Lab Personal Edition), das es ermöglicht, Netzwerk-Topologien auf Basis von Kommunikationslösungen von Cisco ohne echte Hardware zu entwerfen und zu testen. Der Hack wurde am 7. Mai entdeckt. Die Kontrolle über die Server wurde durch die Ausnutzung einer kritischen Schwachstelle im System der zentralen Konfigurationsverwaltung SaltStack erlangt, die zuvor um die Infrastrukturen von LineageOS, Vates (Xen Orchestra), Algolia, Ghost und DigiCert zu hacken. Die Schwachstelle trat auch in externen Installationen der Produkte Cisco CML (Cisco Modeling Labs Corporate Edition) und Cisco VIRL-PE 1.5 und 1.6 auf, wenn der Benutzer salt-master aktiviert.
Wir erinnern daran, dass am 29. April in Salt , die es ermöglichten, ohne Authentifizierung remote Code auf dem Verwaltungs-Host (salt-master) und allen durch ihn verwalteten Servern auszuführen.
Für den Angriff reicht es aus, dass die Netzwerkports 4505 und 4506 für externe Anfragen verfügbar sind.
Quelle: opennet.ru
