پلیس فتا

سیسکو در مورد باگی که به مهاجمان اجازه می دهد رمزگذاری ترافیک را بشکنند، هشدار می دهد

براساس گزارش خبرنگار پایگاه خبری سروش امنیت سیسکو به مشتریانش هشدار داد که آسیب‌پذیری شدیدی در برخی از مدل‌های سوئیچ مرکز داده تأثیر می‌گذارد و به مهاجمان اجازه می‌دهد تا در ترافیک رمزگذاری‌شده دستکاری کنند.

این نقص که به‌عنوان CVE-2023-20185 ردیابی می‌شود، در طول آزمایش امنیت داخلی در ویژگی رمزگذاری CloudSec چند سایتی ACI در مرکز داده سوئیچ‌های فابریک سری Nexus 9000 سیسکو پیدا شد.

این آسیب‌پذیری تنها روی سوئیچ‌های سیسکو Nexus 9332C، ۹۳۶۴C، و ۹۵۰۰ (آخرین مواردی که به کارت خط Cisco Nexus N9K-X9736C-FX مجهز شده‌اند) تأثیر می‌گذارد، فقط در صورتی که در حالت ACI باشند، بخشی از توپولوژی چند سایتی باشند، ویژگی رمزگذاری CloudSec فعال است و سیستم عامل ۱۴٫۰ و نسخه های جدیدتر را اجرا می کند، بهره برداری موفقیت آمیز به مهاجمان تایید نشده اجازه می دهد تا ترافیک رمزگذاری شده بین سایتی را که بین سایت ها از راه دور رد و بدل می شود، بخوانند یا اصلاح کنند.

سیسکو گفت: «این آسیب‌پذیری به دلیل یک مشکل در پیاده‌سازی رمزهایی است که توسط ویژگی رمزگذاری CloudSec در سوئیچ‌های آسیب‌دیده استفاده می‌شوند و یک مهاجم با موقعیتی در مسیر بین سایت‌های ACI می‌تواند از این آسیب‌پذیری با رهگیری ترافیک رمزگذاری‌شده بین‌سایتی و استفاده از تکنیک‌های رمزنگاری برای شکستن رمزگذاری سوء استفاده کند.»

بدون وصله و هیچ نشانه ای از بهره برداری فعال
سیسکو هنوز به‌روزرسانی‌های نرم‌افزاری را برای رفع آسیب‌پذیری CVE-2023-20185 ارائه نکرده است و به مشتریانی که از سوئیچ‌های مرکز داده آسیب‌دیده استفاده می‌کنند، توصیه می‌شود که ویژگی آسیب‌پذیر را خاموش کنند و از سازمان پشتیبانی خود راهنمایی بگیرند تا راه‌حل‌های جایگزین را کشف کنند.

برای اینکه بفهمید از رمزگذاری CloudSec در یک سایت ACI استفاده می‌شود، به زیرساخت > اتصال سایت > پیکربندی > سایت‌ها > نام سایت > اتصال بین سایتی در Cisco Nexus Dashboard Orchestrator ‪(NDO)‬ بروید و بررسی کنید که آیا «رمزگذاری CloudSec» وجود دارد یا خیر، به عنوان “فعال” مشخص شده است.

برای بررسی اینکه آیا رمزگذاری CloudSec در سوئیچ Cisco Nexus 9000 Series فعال است، دستور show cloudsec sa interface all را از طریق خط فرمان سوئیچ اجرا کنید، اگر برای هر رابطی “وضعیت عملیاتی” را برگرداند، رمزگذاری CloudSec روشن می شود.

تیم پاسخگویی به حوادث امنیتی محصول این شرکت (PSIRT) هنوز شواهدی مبنی بر هدف قرار دادن کد سوء استفاده عمومی باگ یا اینکه این نقص در حملات مورد سوء استفاده قرار گرفته است، پیدا نکرده است، در ماه مه، چهار نقص حیاتی اجرای کد از راه دور را با کد اکسپلویت عمومی که بر چندین سوئیچ سری کسب‌وکارهای کوچک تأثیر می‌گذارد، برطرف کرد، سیسکو همچنین در حال کار بر روی یک اشکال برنامه‌نویسی متقابل (XSS) در ابزار مدیریت سرور استقرار همکاری اولیه (PCD) است که توسط Pierre Vivegnis از مرکز امنیت سایبری ناتو (NCSC) گزارش شده است.

نویسنده :
سعید باجلان
منبع :
پلیس فتا

پویش #دو_درجه_کمتر
نمایش بیشتر

سعید باجلان

کارشناس ارشد نرم افزار وصاحب امتیاز پایگاه خبری سروش امنیت. مهارت ها: تسلط کامل به مباحث شبکه، سیسکو،هک و امنیت، مباحث مجازی سازی،بانک های اطلاعاتی فارنزیک

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا