Azienda Cisco dati su un attacco a 7 server che supportano il sistema di modellazione delle reti (Virtual Internet Routing Lab Personal Edition), che consente di progettare e testare topologie di rete utilizzando soluzioni di comunicazione Cisco senza attrezzature reali. L'attacco è stato rilevato il 7 maggio. Il controllo dei server è stato ottenuto sfruttando una vulnerabilità critica nel sistema di gestione centralizzata delle configurazioni SaltStack, che era stata per compromettere le infrastrutture di LineageOS, Vates (Xen Orchestra), Algolia, Ghost e DigiCert. La vulnerabilità si manifestava anche nelle installazioni di terze parti dei prodotti Cisco CML (Cisco Modeling Labs Corporate Edition) e Cisco VIRL-PE 1.5 e 1.6, nel caso in cui l'utente attivasse salt-master.
Ricordiamo che il 29 aprile sono state risolte , che consentono di eseguire codice in remoto sul master host (salt-master) e su tutti i server gestiti attraverso di esso senza autenticazione.
Per l'attacco è sufficiente che le porte di rete 4505 e 4506 siano accessibili a richieste esterne.
Fonte: opennet.ru
