Хакерии серверҳои Cisco, ки ба инфрасохтори VIRL-PE хизмат мерасонанд

Cisco ошкор кард маълумот дар бораи рахна кардани 7 сервер, ки системаи моделсозии шабакаро дастгирӣ мекунанд VIRL-PE (Virtual Internet Routing Lab Edition Personal Edition), ки ба шумо имкон медиҳад, ки топологияҳои шабакаро дар асоси қарорҳои коммуникатсионӣ Cisco бидуни таҷҳизоти воқеӣ тарҳрезӣ ва озмоиш кунед. Хак рӯзи 7 май ошкор шуд. Назорати серверҳо тавассути истифодаи осебпазирии муҳим дар системаи мутамаркази идоракунии конфигуратсияи SaltStack, ки қаблан буд, ба даст оварда шуд. истифода мешуд барои ҳакерӣ инфрасохтори LineageOS, Vates (Xen Orchestra), Algolia, Ghost ва DigiCert. Ин осебпазирӣ инчунин дар насбҳои тарафи сеюми Cisco CML (Cisco Modeling Labs Corporate Edition) ва маҳсулоти Cisco VIRL-PE 1.5 ва 1.6 пайдо шуд, агар корбар salt-master-ро фаъол карда бошад.

Хотиррасон мекунем, ки 29 апрель намак аз байн рафт ду осебпазирӣ, ба шумо имкон медиҳад, ки кодро дар ҳости идоракунӣ (salt-master) ва ҳамаи серверҳое, ки тавассути он бидуни аутентификатсия идора карда мешаванд, иҷро кунед.
Барои ҳамла, мавҷудияти бандарҳои шабакавии 4505 ва 4506 барои дархостҳои беруна кифоя аст.

Манбаъ: opennet.ru

Илова Эзоҳ