VIRL-PE дэд бүтцэд үйлчилдэг Cisco серверүүдийг хакердсан

Cisco компани таггүй сүлжээний загварчлалын системийг дэмждэг 7 серверийг хакердсан тухай мэдээлэл VIRL-PE (Virtual Internet Routing Lab Personal Edition) нь Cisco холбооны шийдэлд суурилсан сүлжээний топологийг бодит төхөөрөмжгүйгээр зохион бүтээх, турших боломжийг олгодог. Хакердсаныг тавдугаар сарын 7-нд илрүүлсэн. Өмнө нь SaltStack төвлөрсөн тохиргооны удирдлагын систем дэх чухал эмзэг байдлыг ашигласнаар серверийн хяналтыг олж авсан. ашигласан LineageOS, Vates (Xen Orchestra), Algolia, Ghost болон DigiCert дэд бүтцийг хакердах зориулалттай. Хэрэв хэрэглэгч salt-master-ийг идэвхжүүлсэн бол Cisco CML (Cisco Modeling Labs Corporate Edition) болон Cisco VIRL-PE 1.5 болон 1.6 бүтээгдэхүүний гуравдагч талын суулгацуудад энэ эмзэг байдал илэрчээ.

Дөрөвдүгээр сарын 29-нд Давс хасагдсаныг сануулъя хоёр эмзэг байдал, танд хяналтын хост (salt-master) болон түүгээр удирддаг бүх серверүүд дээр баталгаажуулалтгүйгээр кодыг алсаас гүйцэтгэх боломжийг олгоно.
Халдлагын хувьд гадны хүсэлтэд 4505 ба 4506 сүлжээний портууд хангалттай.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх