Cisco teave 7 serveri häkkimise kohta, mis toetavad võrgu modelleerimise süsteemi (Virtuaalne Interneti-ruutingulabori isiklik väljaanne), mis võimaldab projekteerida ja testida Cisco kommunikatsioonilahenduste põhjal võrgu topoloogiaid ilma tõelise varustuseta. Häkkimine avastati 7. mail. Serverite üle võtmine toimus SaltStacki keskse konfigureerimise juhtimise süsteemi kriitilise haavatavuse ärakasutamise kaudu, mida varem LineageOS, Vates (Xen Orchestra), Algolia, Ghosti ja DigiCerti infrastruktuuride häkkimise jaoks. Haavatavus ilmnes ka Cisco CML (Cisco modelleerimise labori ettevõtte väljaanne) ja Cisco VIRL-PE 1.5 ja 1.6 kolmandate osapoolte installatsioonides, juhul kui kasutaja aktiveeris salt-masteri.
Tuletame meelde, et 29. aprillil parandati Saltis , mis võimaldavad autentimisprotseduuride läbimata kaugjuhtimist koodi täitmiseks juhtimishostil (salt-master) ja kõigis seda kaudu hallatavates serverites.
Rünnaks piisab, kui võrgupordid 4505 ja 4506 on väliste päringute jaoks saadaval.
Allikas: opennet.ru
