وصله سوییچهای کاتالیست سیسکو
به گزارش واحد متخصصین سایبربان، شرکت سیسکو بهمنظور رفع آسیبپذیری خطرناک به شماره CVE-2017-3881، در سوییچهای کاتالیست (Catalyst) خود، وصله امنیتی جدید ارائه کرده است.
هکر با استفاده از این آسیبپذیری میتواند تمامی شبکه قربانی را در اختیار بگیرد. مهاجم تنها با استفاده از یک ارتباط ساده تلنت میتواند از این آسیبپذیری بهرهبرداری کرده و به شبکه قربانی نفوذ کند. مهاجم با استفاده از پروتکل CMP یا cluster management protocol میتواند دستورهای خود را به تجهیزات آسیبپذیر ارسال کند. این آسیبپذیری با استفاده از هر دو پروتکل ipv4 و ipv6 قابل اجرا است.
وجود این آسیبپذیری به دلیل وجود دو شرط ذیل است:
- پردازش اشتباه دستور مخرب CMP
- عدم موفقیت در محدودسازی دستورهای CMP
پس از شناسایی این آسیبپذیری، شرکت سیسکو بهمنظور رفع آن، برای 300 مدل از تجهیزات مختلف سوییچ خود، وصله ارائه کرده است. همچنین مدیران شبکه بهتر است تنها از ارتباط SSH بهمنظور ارتباط با تجهیزات مختلف شبکه استفاده کنند.