Securitatea serverelor companiei Cisco, care gestionează infrastructura VIRL-PE

Compania Cisco a dezvăluit informații despre compromiterea a 7 servere care susțin sistemul de modelare a rețelelor VIRL-PE (Virtual Internet Routing Lab Personal Edition), care permite proiectarea și testarea topologiilor de rețea pe baza soluțiilor de comunicație Cisco fără echipamente reale. Compromiterea a fost identificată pe 7 mai. Controlul asupra serverelor a fost obținut prin exploatarea unei vulnerabilități critice în sistemul de gestionare centralizată a configurației SaltStack, care anterior a fost utilizată pentru compromiterea infrastructurilor LineageOS, Vates (Xen Orchestra), Algolia, Ghost și DigiCert. Vulnerabilitatea s-a manifestat și în instalările externe ale produselor Cisco CML (Cisco Modeling Labs Corporate Edition) și Cisco VIRL-PE 1.5 și 1.6, în cazul în care utilizatorul a activat salt-master.

Să ne amintim că pe 29 aprilie, în Salt au fost remediate două vulnerabilități, care permit executarea de cod de la distanță pe gazda de control (salt-master) și pe toate serverele gestionate prin aceasta, fără a trece prin autenticare.
Pentru atac, este suficient ca porturile de rețea 4505 și 4506 să fie disponibile pentru cereri externe.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster