Hacking ar fhreastalaithe Cisco a fhreastalaíonn ar an mbonneagar VIRL-PE

Cisco nochtaithe faisnéis faoi hackáil 7 bhfreastalaí a thacaíonn leis an gcóras samhaltaithe líonra VÍOSA-PE (Eagrán Pearsanta Virtual Internet Routing Lab), a ligeann duit topologies líonra a dhearadh agus a thástáil bunaithe ar réitigh chumarsáide Cisco gan trealamh fíor. Thángthas ar an hack ar 7 Bealtaine. Fuarthas smacht ar na freastalaithe trí leas a bhaint as leochaileacht ríthábhachtach i gcóras bainistíochta cumraíochta láraithe SaltStack, a bhí roimhe seo úsáideadh chun bonneagair LineageOS, Vates (Ceolfhoireann Xen), Algolia, Ghost agus DigiCert a hack. Bhí an leochaileacht le feiceáil freisin i suiteálacha tríú páirtí de tháirgí Cisco CML (Cisco Modeling Labs Corporate Edition) agus Cisco VIRL-PE 1.5 agus 1.6, dá mbeadh an máistir salainn cumasaithe ag an úsáideoir.

Cuirfimid i gcuimhne duit gur cuireadh deireadh le Salt ar 29 Aibreán dhá leochaileacht, rud a ligeann duit cód a fhorghníomhú go cianda ar an óstach rialaithe (salann-mháistir) agus gach freastalaí a bhainistiú tríd gan fíordheimhniú.
Le haghaidh ionsaí, is leor infhaighteacht calafoirt líonra 4505 agus 4506 le haghaidh iarratais sheachtracha.

Foinse: oscailtenet.ru

Add a comment