Hackeo de servidores de la empresa Cisco que sirven la infraestructura VIRL-PE

Empresa Cisco reveló información sobre la violación de 7 servidores que respaldan el funcionamiento del sistema de simulación de redes VIRL-PE (Virtual Internet Routing Lab Personal Edition), que permite diseñar y probar topologías de red basadas en soluciones de comunicación de Cisco sin necesidad de hardware real. La violación fue detectada el 7 de mayo. El control sobre los servidores se obtuvo mediante la explotación de una vulnerabilidad crítica en el sistema de gestión de configuraciones centralizado SaltStack, que anteriormente había sido utilizada para comprometer las infraestructuras de LineageOS, Vates (Xen Orchestra), Algolia, Ghost y DigiCert. La vulnerabilidad también se manifestaba en instalaciones de productos de Cisco CML (Cisco Modeling Labs Corporate Edition) y Cisco VIRL-PE 1.5 y 1.6, si el usuario activaba salt-master.

Cabe recordar que el 29 de abril se corrigieron en Salt dos vulnerabilidades, permitiendo la ejecución remota de código en el host de gestión (salt-master) y en todos los servidores administrados a través de él sin pasar por autenticación.
Para el ataque, basta con que los puertos de red 4505 y 4506 estén accesibles para solicitudes externas.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster