Azienda Cisco informazioni riguardanti la violazione di 7 server che supportano il sistema di simulazione delle reti (Virtual Internet Routing Lab Personal Edition), che consente di progettare e testare topologie di rete basate sulle soluzioni di comunicazione Cisco senza attrezzature reali. La violazione è stata scoperta il 7 maggio. Il controllo sui server è stato ottenuto sfruttando una vulnerabilità critica nel sistema di gestione centralizzata delle configurazioni SaltStack, che in precedenza per violare le infrastrutture di LineageOS, Vates (Xen Orchestra), Algolia, Ghost e DigiCert. La vulnerabilità si manifestava anche in installazioni di prodotti Cisco CML (Cisco Modeling Labs Corporate Edition) e Cisco VIRL-PE 1.5 e 1.6, nel caso in cui l'utente attivasse salt-master.
Ricordiamo che il 29 aprile sono state risolte , che consentivano di eseguire codice da remoto sulla macchina di controllo (salt-master) e su tutti i server gestiti da essa senza autenticazione.
Per effettuare l'attacco è sufficiente che le porte di rete 4505 e 4506 siano accessibili per richieste esterne.
Fonte: opennet.ru
