آسیب پذیری مجدد تجهیزات سیسکو
به گزارش کارگروه امنیت سایبربان؛ آسیب پذیری بحرانی شرکت سیسکو به شماره CVE-2018-0253 در محصول Cisco ACS دیده می شود.
مرکز مدیریت امداد و هماهنگی عملیات رخدادهای رایانه ای در این باره اعلام کرد: محصول (Cisco Secure Access Control System) به عنوان سرویسدهنده متمرکز احراز هویت و کنترل دسترسی، نقشی مهم، حساس و کاربردی در مدیریت شبکه و زیرساخت برعهده دارد.
از این رو یک آسیب پذیری با درجه خطر بحرانی (CVSS 9.8) در محصول فوق شرکت سیسکو ACS گزارش شدهاست که به مهاجمان امکان اجرای کد از راه دور را میدهد.
این آسیب پذیری ناشی از تایید اعتبار نادرست پروتکل (Action Message Format) است. این پروتکل مربوط به قالب پیامهای عملیاتی است. مهاجم با سوء استفاده از این پروتکل می تواند یک پیام AMF حاوی کدهای مخرب را ایجاد و برای سیستم هدف ارسال کند و باعث اجرای کد دلخواه در سیستم قربانی شود.
آسیبپذیری فوق روی تمامی نسخههای نرمافزار Cisco Secure ACS با نسخه ۵.۸ و قبل از آن و وصله ۷ اثرگذار است.
مرکز ماهر از کاربران این سیستم خواست که برای رفع این آسیب پذیری نرم افزار ACS را به آخرین نسخه ارتقاء دهند. همچنین مدیران فناوری اطلاعات سازمانها، می توانند نسخه ACS به روز شده را از آدرس سایت شرکت سازنده دریافت کنند.
در یک ماه گذشته آسیب پذیری سیستم های سخت افزاری تحت شبکه شرکت سیسکو، باعث بروز حمله سایبری در دیتاسنترهای بیش از ۱۵۰ کشور شد.