Cisco informatie over de inbraak in 7 servers die de netwerkmodellering ondersteunen (Virtual Internet Routing Lab Personal Edition), waarmee netwerktopologieƫn kunnen worden ontworpen en getest op basis van Cisco-communicatieoplossingen zonder fysieke apparatuur. De inbreuk werd ontdekt op 7 mei. De controle over de servers werd verkregen via de exploitatie van een kritieke kwetsbaarheid in het gecentraliseerde configuratiebeheersysteem SaltStack, dat eerder voor de inbreuk op de infrastructuren van LineageOS, Vates (Xen Orchestra), Algolia, Ghost en DigiCert. De kwetsbaarheid deed zich ook voor in externe installaties van Cisco CML (Cisco Modeling Labs Corporate Edition) en Cisco VIRL-PE 1.5 en 1.6 wanneer de gebruiker de salt-master inschakelde.
Ter herinnering, op 29 april zijn er in Salt opgelost, die het mogelijk maakten om zonder authenticatie op een externe host (salt-master) en op alle via hem beheerde servers code uit te voeren.
Voor de aanval is het voldoende dat de netpoort 4505 en 4506 beschikbaar zijn voor externe verzoeken.
Bron: opennet.ru
