Cisco réglera-t-il le problème de la faille zero-day exploitée activement dans les commutateurs Nexus ?
Wiadomości IT

Czy Cisco naprawi aktywnie wykorzystywaną lukę dnia zerowego w przełącznikach Nexus?

By Jean-Luc Pircard , on 5 lipca, 2024 , updated on 5 lipca, 2024 — bezpieczeństwo IT, błąd dnia zerowego, cisco, ogniwo, wyczyn - 2 minutes to read
Notez-moi

Cisco stoi przed poważnym wyzwaniem związanym z aktywnie wykorzystywaną wadą dnia zerowego w przełącznikach Nexus. Luka ta stanowi główne zagrożenie dla bezpieczeństwa sieci i budzi obawy, czy firma będzie w stanie szybko rozwiązać ten krytyczny problem.

Identyfikacja wady

Luka w zabezpieczeniach umiarkowane nasilenie został wykryty w przełącznikach Cisco Nexus, zidentyfikowany jako CVE-2024-20399. Ta luka umożliwia atakującym wykonywanie poleceń bash w podstawowym systemie operacyjnym bez wywoływania komunikatów w dziennikach systemowych, co utrudnia śledzenie.

Działania podjęte przez Cisco

Administrator zmienia hasła na sprzęcie sieciowym Cisco.

Firma Cisco szybko zareagowała, publikując informacje poprawki aby załatać tę lukę, która wymaga dostępu administracyjnego do wykorzystania. Firma zdecydowanie zaleca zainstalowanie tych aktualizacji zabezpieczeń i okresową zmianę danych uwierzytelniających administratora w celu dalszej ochrony przed przyszłymi exploitami.

Wpływ podatności

Lukę tę aktywnie wykorzystywała chińska grupa cyberszpiegowska Velvet Ant, sygnalizując zwiększone ryzyko dla organizacji korzystających z dotkniętych urządzeń. Ponieważ przełączniki mają kluczowe znaczenie dla działania sieci, ważne jest, aby szybko usunąć te luki, aby uniknąć powszechnych kompromisów.

Zalecane zasady dla użytkowników Cisco

Kable sieciowe podłączone do przełącznika Cisco w centrum danych.

Administratorom sieci zaleca się:

  • Natychmiast zastosuj poprawki dostarczone przez Cisco.
  • Monitoruj i kontroluj dostęp administracyjny do przełączników.
  • Zaimplementuj ulepszone monitorowanie dzienników, aby szybko wykryć wszelkie nieprawidłowe działania.

Oto tabela porównawcza działań zalecanych przez Cisco w odpowiedzi na lukę CVE-2024-20399:

Działanie Cel Znaczenie
Instalowanie poprawek Wyeliminuj wykorzystaną lukę Kluczowy
Rotacja identyfikatorów administracyjnych Zapobiegaj nieautoryzowanemu dostępowi Wysoki
Monitorowanie dziennika Szybko wykrywaj włamania Ważny

Źródło: www.csoonline.com

Jean-Luc Pircard

Jean-Luc Pircard

Je suis un passionné de l'informatique qui aime les défis et les nouvelles technologies. J'aime découvrir de nouveaux systèmes et s'améliorer constamment.

Comments

Leave a comment

Your comment will be revised by the site if needed.