آسیبپذیری APIC در کنترلر SDN سیسکو
به گزارش واحد متخصصین سایبربان، آسیبپذیری شناساییشده در SDN سیسکو، به هکر این امکان را میدهد تا با استفاده از آن به فایلهای سیستمی APIC در سطح root دسترسی داشت.
SND مخفف Software defined-network مجموعهای از ماژولهای مختلف است که داده میان سرور و روتر، سوییچ یا مودم را مدیریت میکند. استفاده از آسیبپذیری APIC به هکر اجازه دسترسی بهتمامی دستورها و فایلها را در کنترلر میدهد.
نسخههای آسیبپذیری سیسکو شامل کنترلرهای APIC با نسخههای 1j، 3o، 4o و سوییچهای 9K نکسوس تا قبل 11.0 و 11.1 میشود.
سیسکو بهمنظور رفع این آسیبپذیری، وصله منتشر کرده است که کاربران بهتر است آن را نصب کنند.