Société Cisco informations sur le piratage de 7 serveurs soutenant le système de modélisation des réseaux (Virtual Internet Routing Lab Personal Edition), permettant de concevoir et tester des topologies réseau basées sur des solutions de communication Cisco sans matériel réel. Le piratage a été détecté le 7 mai. Le contrôle des serveurs a été obtenu par l'exploitation d'une vulnérabilité critique dans le système de gestion centralisée des configurations SaltStack, qui avait précédemment pour pirater les infrastructures de LineageOS, Vates (Xen Orchestra), Algolia, Ghost et DigiCert. La vulnérabilité se manifestait également dans des installations tierces des produits Cisco CML (Cisco Modeling Labs Corporate Edition) et Cisco VIRL-PE 1.5 et 1.6, si l'utilisateur activait salt-master.
Rappelons que le 29 avril, des correctifs ont été appliqués à Salt , permettant d'exécuter du code à distance sur l'hôte de contrôle (salt-master) et tous les serveurs gérés par celui-ci sans authentification.
Pour l'attaque, il suffit que les ports réseau 4505 et 4506 soient accessibles aux requêtes externes.
Source : opennet.ru
