Сайт о самых актуальных мировых тенденциях. На нашем сайте полезная информация на тему финансов, здоровья, социальной успешности и личного развития. А также новости, исторические факты и прогнозы футурологов, медицина и образование, гендерные отношения.

В 300 продуктах Cisco подтвердились критические уязвимости

Cisco самостоятельно отыскала в своей продукции уязвимость, упомянутую в документах ЦРУ, которые недавно опубликовал WikiLeaks. Брешь присутствует в 300 моделях коммутаторов, через нее можно взломать операционные системы Cisco IOS и Cisco IOS XE. Патча пока нет – чтобы обезопасить устройство, приходится отключать один из протоколов.



Cisco нашла «дыры» в коммутаторах

Компания Cisco нашла в своей продукции уязвимость, о которой шла речь в документах Центрального разведывательного управления (ЦРУ) США, опубликованных в начале марта ресурсом WikiLeaks. Изъян присутствует в 318 различных моделях коммутаторов, выпущенных вендором. В основном это представители модельного ряда Cisco Catalyst и промышленные коммутаторы Cisco IE. Патча для уязвимости пока нет.

Технические особенности

Речь идет о так называемой уязвимости «нулевого дня», которая носит критический характер. Она распространяется на операционные системы Cisco IOS и Cisco IOS XE. Используя брешь, посторонний пользователь может удаленно перезапустить систему или получить привилегию исполнения кода, что даст ему контроль над устройством.

Уязвимость содержится в протоколе управления кластерами (CMP), с помощью которого передаются сигналы и команды между членами кластера. Подразумеваются кластеры, работающие по протоколам Telnet или SSH. Собственно, изъян заключается именно в специфических для CMP параметрах протокола Telnet – их использование не может быть ограничено пределами кластера, они являются восприимчивыми для любого подключения к устройству по Telnet. Еще одна проблема – неправильная обработка дефектных параметров. Данные параметры настроены по умолчанию – они действуют даже в том случае, если в конфигурации устройства нет соответствующих команд. Уязвимость срабатывает, когда хакер отсылает неверные параметры во время установления сессии с коммутатором по Telnet с использованием протоколов IPv4 или IPv6.

Меры безопасности

Пока нет патча, компания советует в качестве меры безопасности отключить протокол Telnet. Если пользователь не может или не хочет этого делать, ему следует воспользоваться списками управления доступом к инфраструктуре (iACL), чтобы снизить вероятность атаки.

В Cisco IOS можно не проверять, присутствует ли там подсистема CMP, но такая проверка имеет смысл в Cisco IOS XE. Обе системы также необходимо проверить на предмет допущения входящих Telnet-подключений. Только при положительном результате этих двух проверок Cisco IOS XE может считаться уязвимой.

Чтобы определить, присутствует ли подсистема CMP в запущенном программном образе, следует выполнить команду show subsys class protocol | include ^cmp из командной строки привилегированного CLI на устройстве. Проверка входящих Telnet-подключений выполняется с помощью команды show running-config | include ^line vty|transport input. Если последняя проверка покажет, что подключение через виртуальные терминалы возможно исключительно через протокол SSH, устройство находится в безопасности.

Проект Vault 7

В начале марта 2017 г. ресурс WikiLeaks приступил к публикации массива утекших документов ЦРУ, которые попали в руки владельцев сайта. Проект получил название Vault 7. По объему и значимости его сравнивают с разоблачениями Эдварда Сноудена (Edward Snowden) в 2013 г. Первый опубликованный пакет данных Vault 7 называется Year Zero и содержит более 8,7 тыс. файлов. В них, помимо прочего, присутствует информация о хакерских инструментах ЦРУ.

Судя по документам, ЦРУ ведет работу по поиску уязвимостей в различных программных продуктах, что позволяет ведомству их взламывать. В список попали не только высокоуровневые системы типа Windows, iOS и Android, но и более простые прошивки, в том числе те, которые Cisco использует в своих роутерах, а Samsung, например, в умных телевизорах.

WikiLeaks не приводит достаточной технической информации, которая дала бы возможность производителям ПО быстро обнаружить и ликвидировать эти уязвимости. Однако ресурс утверждает, что располагает такими данными, и обещает продолжить публикацию.

В настоящий момент WikiLeaks ведет переговоры с Google, Apple, Microsoft и другими вендорами, упомянутыми в документах. По данным издания Motherboard, владелец сайта Джулиан Ассандж (Julian Assange) выдвигает компаниям условия, на которых раскроет технические подробности. Срок раскрытия деталей составляет 90 дней. Пока что производители самостоятельно ищут упомянутые в документах уязвимости. В случае Cisco этот поиск увенчался успехом, однако ликвидировать брешь компания пока не смогла.

отсюда



Источник: В 300 продуктах Cisco подтвердились критические уязвимости
Автор:
Теги: wikileaks Информационная безопасность ЦРУ Cisco уязвимость android apple

Комментарии (0)

Сортировка: Рейтинг | Дата
Пока комментариев к статье нет, но вы можете стать первым.
Написать комментарий:
Напишите ответ :
Критические ошибки в обрезке малины
Критические ошибки в обрезке малины
1
Человек познаёт мир 23:06 13 июл 2024
В каких продуктах нет углеводов?
В каких продуктах нет углеводов?
2
Страничка добра и сплошного жизненного позитива! 15:27 28 авг 2024
Что такое полезные жиры и в каких продуктах они есть?
Что такое полезные жиры и в каких продуктах они есть?
1
Страничка добра и сплошного жизненного позитива! 17:19 06 май 2024
На страже бюджета: 9 лайфхаков, которые помогут вам сэкономить на продуктах питания
На страже бюджета: 9 лайфхаков, которые помогут вам сэкономить на продуктах питания
11
Женский развлекательный и поучительный сайт. 19:32 28 ноя 2020
5 признаков на пищевых продуктах, которые ошибочно считают испорченными
5 признаков на пищевых продуктах, которые ошибочно считают испорченными
3
Человек познаёт мир 15:30 25 июн 2023
Вы даже не подозревали: 10 очень неприятных фактов об обычных продуктах
Вы даже не подозревали: 10 очень неприятных фактов об обычных продуктах
0
Человек познаёт мир 20:30 18 июл 2023
Мифы о продуктах, которые давно пора забыть, как страшный сон
Мифы о продуктах, которые давно пора забыть, как страшный сон
15
Человек познаёт мир 08:23 16 ноя 2021
Как экономить на beauty-продуктах
Как экономить на beauty-продуктах
0
Женский сайт 16:25 02 фев 2016
10 правдивых фактов о «продуктах для похудения»
10 правдивых фактов о «продуктах для похудения»
2
Человек познаёт мир 07:30 10 июл 2022
Малоизвестные факты о молочных продуктах
Малоизвестные факты о молочных продуктах
4
Жизнь прекрасна 05:30 18 авг 2022
Как выглядят 100 килокалорий в разных продуктах для здорового питания
Как выглядят 100 килокалорий в разных продуктах для здорового питания
7
Человек познаёт мир 04:30 05 сен 2022
Что купить подружкам и сестре в подарок до 500 руб: варианты с проверенным качеством
Что купить подружкам и сестре в подарок до 500 руб: варианты с проверенным качеством
0
Страничка добра и сплошного жизненного позитива! 20:20 Сегодня

Выберете причину обращения:

Выберите действие

Укажите ваш емейл:

Укажите емейл

Такого емейла у нас нет.

Проверьте ваш емейл:

Укажите емейл

Почему-то мы не можем найти ваши данные. Напишите, пожалуйста, в специальный раздел обратной связи: Не смогли найти емейл. Наш менеджер разберется в сложившейся ситуации.

Ваши данные удалены

Просим прощения за доставленные неудобства