Hacking dei server della Cisco, che gestiscono l'infrastruttura VIRL-PE

Azienda Cisco ha rivelato dati su un attacco a 7 server che supportano il sistema di modellazione delle reti VIRL-PE (Virtual Internet Routing Lab Personal Edition), che consente di progettare e testare topologie di rete utilizzando soluzioni di comunicazione Cisco senza attrezzature reali. L'attacco è stato rilevato il 7 maggio. Il controllo dei server è stato ottenuto sfruttando una vulnerabilità critica nel sistema di gestione centralizzata delle configurazioni SaltStack, che era stata precedentemente utilizzata per compromettere le infrastrutture di LineageOS, Vates (Xen Orchestra), Algolia, Ghost e DigiCert. La vulnerabilità si manifestava anche nelle installazioni di terze parti dei prodotti Cisco CML (Cisco Modeling Labs Corporate Edition) e Cisco VIRL-PE 1.5 e 1.6, nel caso in cui l'utente attivasse salt-master.

Ricordiamo che il 29 aprile sono state risolte due vulnerabilità, che consentono di eseguire codice in remoto sul master host (salt-master) e su tutti i server gestiti attraverso di esso senza autenticazione.
Per l'attacco è sufficiente che le porte di rete 4505 e 4506 siano accessibili a richieste esterne.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster