سیسکو در مورد باگی که به مهاجمان اجازه می دهد رمزگذاری ترافیک را بشکنند، هشدار می دهد

براساس گزارش خبرنگار پایگاه خبری سروش امنیت سیسکو به مشتریانش هشدار داد که آسیبپذیری شدیدی در برخی از مدلهای سوئیچ مرکز داده تأثیر میگذارد و به مهاجمان اجازه میدهد تا در ترافیک رمزگذاریشده دستکاری کنند.
این نقص که بهعنوان CVE-2023-20185 ردیابی میشود، در طول آزمایش امنیت داخلی در ویژگی رمزگذاری CloudSec چند سایتی ACI در مرکز داده سوئیچهای فابریک سری Nexus 9000 سیسکو پیدا شد.
این آسیبپذیری تنها روی سوئیچهای سیسکو Nexus 9332C، ۹۳۶۴C، و ۹۵۰۰ (آخرین مواردی که به کارت خط Cisco Nexus N9K-X9736C-FX مجهز شدهاند) تأثیر میگذارد، فقط در صورتی که در حالت ACI باشند، بخشی از توپولوژی چند سایتی باشند، ویژگی رمزگذاری CloudSec فعال است و سیستم عامل ۱۴٫۰ و نسخه های جدیدتر را اجرا می کند، بهره برداری موفقیت آمیز به مهاجمان تایید نشده اجازه می دهد تا ترافیک رمزگذاری شده بین سایتی را که بین سایت ها از راه دور رد و بدل می شود، بخوانند یا اصلاح کنند.
سیسکو گفت: «این آسیبپذیری به دلیل یک مشکل در پیادهسازی رمزهایی است که توسط ویژگی رمزگذاری CloudSec در سوئیچهای آسیبدیده استفاده میشوند و یک مهاجم با موقعیتی در مسیر بین سایتهای ACI میتواند از این آسیبپذیری با رهگیری ترافیک رمزگذاریشده بینسایتی و استفاده از تکنیکهای رمزنگاری برای شکستن رمزگذاری سوء استفاده کند.»
بدون وصله و هیچ نشانه ای از بهره برداری فعال
سیسکو هنوز بهروزرسانیهای نرمافزاری را برای رفع آسیبپذیری CVE-2023-20185 ارائه نکرده است و به مشتریانی که از سوئیچهای مرکز داده آسیبدیده استفاده میکنند، توصیه میشود که ویژگی آسیبپذیر را خاموش کنند و از سازمان پشتیبانی خود راهنمایی بگیرند تا راهحلهای جایگزین را کشف کنند.
برای اینکه بفهمید از رمزگذاری CloudSec در یک سایت ACI استفاده میشود، به زیرساخت > اتصال سایت > پیکربندی > سایتها > نام سایت > اتصال بین سایتی در Cisco Nexus Dashboard Orchestrator (NDO) بروید و بررسی کنید که آیا «رمزگذاری CloudSec» وجود دارد یا خیر، به عنوان “فعال” مشخص شده است.
برای بررسی اینکه آیا رمزگذاری CloudSec در سوئیچ Cisco Nexus 9000 Series فعال است، دستور show cloudsec sa interface all را از طریق خط فرمان سوئیچ اجرا کنید، اگر برای هر رابطی “وضعیت عملیاتی” را برگرداند، رمزگذاری CloudSec روشن می شود.
تیم پاسخگویی به حوادث امنیتی محصول این شرکت (PSIRT) هنوز شواهدی مبنی بر هدف قرار دادن کد سوء استفاده عمومی باگ یا اینکه این نقص در حملات مورد سوء استفاده قرار گرفته است، پیدا نکرده است، در ماه مه، چهار نقص حیاتی اجرای کد از راه دور را با کد اکسپلویت عمومی که بر چندین سوئیچ سری کسبوکارهای کوچک تأثیر میگذارد، برطرف کرد، سیسکو همچنین در حال کار بر روی یک اشکال برنامهنویسی متقابل (XSS) در ابزار مدیریت سرور استقرار همکاری اولیه (PCD) است که توسط Pierre Vivegnis از مرکز امنیت سایبری ناتو (NCSC) گزارش شده است.





