EttevĂ”te Cisco teave 7 serveri hĂ€kkimisest, mis tagavad vĂ”rgu modelleerimise sĂŒsteemi töö (Virtuaalne Interneti Raheline Labori Isiklik Versioon), mis vĂ”imaldab kavandada ja testida vĂ”rgu topoloogiaid Cisco kommunikatsioonilahenduste pĂ”hjal ilma reaalse seadmeta. HĂ€kkimine tuvastati 7. mail. Serverite ĂŒle vĂ”tmine toimus lĂ€bi kriitilise haavatavuse kasutamise SaltStacki keskse konfiguratsiooni juhtimise sĂŒsteemis, mis oli varem LineageOS, Vates (Xen Orchestra), Algolia, Ghost ja DigiCert infrastruktuuri hĂ€kkimiseks. Haavatavus esines ka Cisco CML (Cisco Modelleerimise Laborite EttevĂ”tte Versiooni) ja Cisco VIRL-PE 1.5 ja 1.6 kolmandate osapoolte installatsioonides juhul, kui kasutaja on lubanud salt-master.
Tuletame meelde, et 29. aprillil parandati Saltis , mis vÔimaldas autentimata kaugelt juhtida koodi haldusseadmest (salt-master) ja kÔigilt selle haldamise all olevatelt serveritelt.
RĂŒnnakuks piisab, kui vĂ”rguportide 4505 ja 4506 ligipÀÀs on avatud vĂ€liste pĂ€ringute jaoks.
Allikas: opennet.ru
