آسیبپذیری محصولات Voice OS سیسکو
به گزارش کارگروه امنیت سایبربان؛ یکی از کارشناسان امنیتی شرکت سیسکو پس از بررسیهای خود در مورد محصولات مبتنی بر Voice-OS اینگونه اعلام کرد که شرکت سیسکو وصله رفع آسیبپذیر خود را با شناسه CVE-2017-12337 مشخص نموده است.
محصولات آسیبپذیر این شرکت عبارتاند از مدیریت یکپارچه ارتباطات سیسکو (UCM)، مدیریت مدرن ارتباطات سیسکو (SME)، پاسخدهنده اضطراری سیسکو، اتصال یونیکس و مدیریت یکپارچه سیسکو IM را شامل میشود.
بررسیها نشان میدهد که نقص موجود زمانی اتفاق میافتد که با بروز رسانی نرمافزار یا انتقال و استفاده از اولین نسخه نرمافزاری در یک دستگاه آسیبدیده به وجود میآید.
در این میان زمانی که بهروزرسانی نرمافزاری با موفقیت صورت میگیرد کاربر قادر به دسترسی جهت انجام تنظیمات سیستم خواهد بود. علاوه بر این کارشناسان پس از بررسیهای خود اینگونه نمایش دادند که استفاده از روش انتشار ویژه COP نصبشده در مقایسه با روش ارتقاء استاندارد آسیبپذیری را بهبود نمیبخشد. این در حالی است که مهاجم جهت ورود به سیستم موردنظر با استفاده از پروتکل SFTP قادر به ورود و ایجاد تغییرات موردنظر خواهد بود.
کارشناسان امنیتی بر این باورند این اقدام برای متخصصان امنیت و شبکه بسیار حیاتی و مهم به شمار میرود که با مشاهده اتصال SSH برای برقراری اتصال با دستگاههایی که از این اتصال استفاده میکنند جلوگیری کنند. کارشناسان در ادامه بررسیها اینگونه اعلام کردند که با استفاده از تحلیل ترافیک شبکه (NTA) برای جمعآوری جریانها در شبکه برای ارائه و جلوگیری از ترافیک SSH مورداستفاده قرار میگیرد.
علاوه بر این حفاظت از این سیستمها با استفاده از آخرین بهروزرسانیهای امنیتی صورت گرفته که برای بهبود مشکلات مورداستفاده قرار میگیرد.
شرکت سیسکو برای به حداقل رساندن این آسیبپذیری بهروزرسانی نرمافزار خود را ارائه کرد که از کاربران خودخواسته برای به حداقل رساندن آسیبهای موردنظر تجهیزات خود را به جدیدترین نسخه بهروزرسانی کنند.