Piraterie des serveurs de l'entreprise Cisco, qui gèrent l'infrastructure VIRL-PE

Société Cisco a révélé informations sur le piratage de 7 serveurs soutenant le système de modélisation des réseaux VIRL-PE (Virtual Internet Routing Lab Personal Edition), permettant de concevoir et tester des topologies réseau basées sur des solutions de communication Cisco sans matériel réel. Le piratage a été détecté le 7 mai. Le contrôle des serveurs a été obtenu par l'exploitation d'une vulnérabilité critique dans le système de gestion centralisée des configurations SaltStack, qui avait précédemment été utilisée pour pirater les infrastructures de LineageOS, Vates (Xen Orchestra), Algolia, Ghost et DigiCert. La vulnérabilité se manifestait également dans des installations tierces des produits Cisco CML (Cisco Modeling Labs Corporate Edition) et Cisco VIRL-PE 1.5 et 1.6, si l'utilisateur activait salt-master.

Rappelons que le 29 avril, des correctifs ont été appliqués à Salt deux vulnérabilités, permettant d'exécuter du code à distance sur l'hôte de contrôle (salt-master) et tous les serveurs gérés par celui-ci sans authentification.
Pour l'attaque, il suffit que les ports réseau 4505 et 4506 soient accessibles aux requêtes externes.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster