متخصصین

به گزارش سایبربان

آسیب‌پذیری ابر سیسکو

سامانه کلودسنتر سیسکو دارای آسیب‌پذیری است که به هکرها دسترسی مدیریتی می‌دهد.

به گزارش واحد متخصصین سایبربان، شرکت سیسکو به مشتریان خود هشدار داده است که سامانه کلودسنتر (Cisco CloudCenter Orchestrator) این شرکت دارای آسیب‌پذیری ارتقاء سطح دسترسی است.

آسیب‌پذیری کلودسنتر سیسکو با کد CVE-2016-9223 شناخته می‌شود و هم‌اکنون توسط هکرها نیز مورد استفاده قرار گرفته است.

کلودسنتر سیسکو یک سامانه مدیریت چندگانه ابری است که شامل دو بخش مدیریت (Manager) و Orchestrator می‌شود. بخش مدیریتی یک رابط برای مدیر کاربرها است و بخش Orchestrator، ابزاری به‌منظور طراحی، پیاده‌سازی و مدیریت نرم‌افزارها است.

 

هکر می‌تواند از راه دور و با استفاده از آسیب‌پذیری بخش تنظیمات موتور Docker سیسکو، یک Docker نصب‌کرده و با ارتقای سطح دسترسی آن، به سامانه دسترسی مدیریتی (root) داشته باشد. پورت مدیریت موتور Docker، از خارج سامانه ابری قابل‌دسترسی است که همین عاملی برای نفوذ و اخذ دسترسی است. پورت موردنظر به شماره 2375 است. این آسیب‌پذیری در نسخه 4.6.2 کلودسنتر برطرف شده است.


نظر دهید

Plain text

  • No HTML tags allowed.
  • Web page addresses and e-mail addresses turn into links automatically.
  • Lines and paragraphs break automatically.
CAPTCHA
This question is for testing whether or not you are a human visitor and to prevent automated spam submissions.
Image CAPTCHA
Enter the characters shown in the image.