De inbreuk op de servers van Cisco, die de VIRL-PE-infrastructuur ondersteunen

Cisco onthulde informatie over de inbraak in 7 servers die de netwerkmodellering ondersteunen VIRL-PE (Virtual Internet Routing Lab Personal Edition), waarmee netwerktopologieƫn kunnen worden ontworpen en getest op basis van Cisco-communicatieoplossingen zonder fysieke apparatuur. De inbreuk werd ontdekt op 7 mei. De controle over de servers werd verkregen via de exploitatie van een kritieke kwetsbaarheid in het gecentraliseerde configuratiebeheersysteem SaltStack, dat eerder was gebruikt voor de inbreuk op de infrastructuren van LineageOS, Vates (Xen Orchestra), Algolia, Ghost en DigiCert. De kwetsbaarheid deed zich ook voor in externe installaties van Cisco CML (Cisco Modeling Labs Corporate Edition) en Cisco VIRL-PE 1.5 en 1.6 wanneer de gebruiker de salt-master inschakelde.

Ter herinnering, op 29 april zijn er in Salt twee kwetsbaarhedenopgelost, die het mogelijk maakten om zonder authenticatie op een externe host (salt-master) en op alle via hem beheerde servers code uit te voeren.
Voor de aanval is het voldoende dat de netpoort 4505 en 4506 beschikbaar zijn voor externe verzoeken.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster