آسیبپذیری ابر سیسکو
به گزارش واحد متخصصین سایبربان، شرکت سیسکو به مشتریان خود هشدار داده است که سامانه کلودسنتر (Cisco CloudCenter Orchestrator) این شرکت دارای آسیبپذیری ارتقاء سطح دسترسی است.
آسیبپذیری کلودسنتر سیسکو با کد CVE-2016-9223 شناخته میشود و هماکنون توسط هکرها نیز مورد استفاده قرار گرفته است.
کلودسنتر سیسکو یک سامانه مدیریت چندگانه ابری است که شامل دو بخش مدیریت (Manager) و Orchestrator میشود. بخش مدیریتی یک رابط برای مدیر کاربرها است و بخش Orchestrator، ابزاری بهمنظور طراحی، پیادهسازی و مدیریت نرمافزارها است.
هکر میتواند از راه دور و با استفاده از آسیبپذیری بخش تنظیمات موتور Docker سیسکو، یک Docker نصبکرده و با ارتقای سطح دسترسی آن، به سامانه دسترسی مدیریتی (root) داشته باشد. پورت مدیریت موتور Docker، از خارج سامانه ابری قابلدسترسی است که همین عاملی برای نفوذ و اخذ دسترسی است. پورت موردنظر به شماره 2375 است. این آسیبپذیری در نسخه 4.6.2 کلودسنتر برطرف شده است.