La violazione dei server della Cisco, che supportano l'infrastruttura VIRL-PE

Azienda Cisco ha rivelato informazioni riguardanti la violazione di 7 server che supportano il sistema di simulazione delle reti VIRL-PE (Virtual Internet Routing Lab Personal Edition), che consente di progettare e testare topologie di rete basate sulle soluzioni di comunicazione Cisco senza attrezzature reali. La violazione è stata scoperta il 7 maggio. Il controllo sui server è stato ottenuto sfruttando una vulnerabilità critica nel sistema di gestione centralizzata delle configurazioni SaltStack, che in precedenza era stata utilizzata per violare le infrastrutture di LineageOS, Vates (Xen Orchestra), Algolia, Ghost e DigiCert. La vulnerabilità si manifestava anche in installazioni di prodotti Cisco CML (Cisco Modeling Labs Corporate Edition) e Cisco VIRL-PE 1.5 e 1.6, nel caso in cui l'utente attivasse salt-master.

Ricordiamo che il 29 aprile sono state risolte due vulnerabilità, che consentivano di eseguire codice da remoto sulla macchina di controllo (salt-master) e su tutti i server gestiti da essa senza autenticazione.
Per effettuare l'attacco è sufficiente che le porte di rete 4505 e 4506 siano accessibili per richieste esterne.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster