Cisco предупреждава потребителите, че е открила нова уязвимост в сигурността на своите маршрутизатори от операторски клас, която се използва активно от киберпрестъпници в реална среда.
Уязвимостта, назована като CVE-2020-3118, засяга фирмените рутери ASR 9000, рутера iOS XRv 9000 и рутерите 540, 560, 1000, 5000, 5500 и 6000 от системата за конвергенция на мрежата на Cisco (NCS). От компанията обаче уточняват, че от въпросните цитирани модели, изложени на уязвимостта са само онези устройства, които работят със собствения софтуер Cisco IOS XR с активиран протокол Cisco Discovery Protocol на поне един интерфейс.
За да използват тази уязвимост, нападателите могат да изпратят злонамерен пакет от протоколи за откриване до устройства, работещи с уязвимата версия на софтуера IOS XR на Cisco, за да получат неправомерен достъп до системата информация на устройствата, което след това може да им даде възможност до произволно изпълнение на код с администраторски права.
CVE-2020-3118 също е сред 25-те уязвимости, които се експлоатират активно в реални условия от финансирани от държавата китайски хакери, включени в неотдавнашния съвет на NSA за киберсигурност. За щастие обаче уязвимостта може да бъде използвана само от хора с устройства, които се намират в обсега на излъчване на уязвимото устройство.
CDPwn уязвимости
Още през февруари тази година компанията на сигурност IoT Armis откри пет уязвимости от типа 0day в различни реализации на протокола Cisco Discovery и им даде името CDPwn. След това Cisco пусна поправка за CVE-2020-3118 и другите уязвимости по-късно същия месец.
Сега обаче изглежда компанията е решила да предупреди потребителите, които тепърва ще актуализират своите рутери, че киберпрестъпниците използват цитираната уязвимост в реална среда, обръщайки се към тях със следното:
„През октомври 2020 г. екипът за реагиране на пробойни по сигурността на продуктите на CISCO (PSIRT) получи информация за опит за експлоатация на тези уязвимости в реални условия. Cisco препоръчва на клиентите да надстроят до най-новата версия на софтуера Cisco IOS XR, за да отстранят тази уязвимост.“
За потребители, които понастоящем не могат да приложат корекциите на Cisco, компанията препоръчва да деактивират Cisco Discovery Protocol като временно и бързо решение, докато не актуализират софтуера на своите устройства.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!