Уязвимость в коммутаторах Cisco позволяет вмешиваться в зашифрованный трафик - «Новости» » Интернет технологии
sitename
В Индии создали бытовую газовую плиту на водороде — она заправляется чистой водой - «Новости сети»
В Индии создали бытовую газовую плиту на водороде — она заправляется чистой водой - «Новости сети»
Remedy подтвердила список локализаций Control Resonant — сиквел Control выйдет с переводом на русский - «Новости сети»
Remedy подтвердила список локализаций Control Resonant — сиквел Control выйдет с переводом на русский - «Новости сети»
Перед погружением в ранний доступ Subnautica 2 всё-таки получит официальный перевод на русский - «Новости сети»
Перед погружением в ранний доступ Subnautica 2 всё-таки получит официальный перевод на русский - «Новости сети»
«Знает рецепт Gemini и не тратит ни доллара впустую»: стартап экс-сотрудников DeepMind будет развивать визуальный ИИ - «Новости сети»
«Знает рецепт Gemini и не тратит ни доллара впустую»: стартап экс-сотрудников DeepMind будет развивать визуальный ИИ - «Новости сети»
«Ждал чего-то подобного 20 лет»: первый геймплейный трейлер ролевого боевика Alkahest порадовал фанатов Dark Messiah of Might and Magic - «Новости сети»
«Ждал чего-то подобного 20 лет»: первый геймплейный трейлер ролевого боевика Alkahest порадовал фанатов Dark Messiah of Might and Magic - «Новости сети»
Axios был взломан с помощью социальной инженерии - «Новости»
Axios был взломан с помощью социальной инженерии - «Новости»
LinkedIn сканирует более 6000 расширений для Chrome и собирает данные - «Новости»
LinkedIn сканирует более 6000 расширений для Chrome и собирает данные - «Новости»
Баг в Gigabyte Control Center допускал запись произвольных файлов - «Новости»
Баг в Gigabyte Control Center допускал запись произвольных файлов - «Новости»
СМИ: маркетплейсы ограничивают доступ для пользователей с включенным VPN - «Новости»
СМИ: маркетплейсы ограничивают доступ для пользователей с включенным VPN - «Новости»
Исследователь сообщил о серьезной уязвимости в VLESS-клиентах - «Новости»
Исследователь сообщил о серьезной уязвимости в VLESS-клиентах - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Уязвимость в коммутаторах Cisco позволяет вмешиваться в зашифрованный трафик - «Новости»

Инженеры Cisco предупредили клиентов о серьезной уязвимости, затрагивающей некоторые модели коммутаторов для центров обработки данных. Уязвимость получила идентификатор CVE-2023-20185 и позволяет злоумышленникам вмешиваться в зашифрованный трафик.


Проблема была обнаружена во время внутреннего аудита безопасности шифрования ACI Multi-Site CloudSec в коммутаторах Cisco Nexus серии 9000, предназначенных для центров обработки данных.


Баг затрагивает только коммутаторы Cisco Nexus 9332C, 9364C и 9500 (последние оснащены линейной картой Cisco Nexus N9K-X9736C-FX), и только при условии, если они находятся в режиме ACI, используют топологию Multi-Site, функция шифрования CloudSec включена, и на устройствах установлена ​​прошивка 14.0 или более поздней версии.


Успешная эксплуатация CVE-2023-20185 позволяет неаутентифицированным злоумышленникам удаленно читать или изменять зашифрованный межсайтовый трафик, которым обмениваются сайты.


«Эта уязвимость связана с имплементацией шифров, используемых функцией CloudSec на уязвимых коммутаторах, — объясняют в Cisco. — Злоумышленник, находящийся между сайтами ACI, может воспользоваться уязвимостью, перехватив зашифрованный межсайтовый трафик и использовать криптоаналитические методы для взлома шифрования».


Разработчики Cisco пока не выпустили патчи для исправления CVE-2023-20185, поэтому клиентам, использующим уязвимые устройства, рекомендуется временно отключить проблемную функцию и обратиться за в службу поддержки для поиска альтернативных решений.


Инженеры Cisco предупредили клиентов о серьезной уязвимости, затрагивающей некоторые модели коммутаторов для центров обработки данных. Уязвимость получила идентификатор CVE-2023-20185 и позволяет злоумышленникам вмешиваться в зашифрованный трафик. Проблема была обнаружена во время внутреннего аудита безопасности шифрования ACI Multi-Site CloudSec в коммутаторах Cisco Nexus серии 9000, предназначенных для центров обработки данных. Баг затрагивает только коммутаторы Cisco Nexus 9332C, 9364C и 9500 (последние оснащены линейной картой Cisco Nexus N9K-X9736C-FX), и только при условии, если они находятся в режиме ACI, используют топологию Multi-Site, функция шифрования CloudSec включена, и на устройствах установлена ​​прошивка 14.0 или более поздней версии. Успешная эксплуатация CVE-2023-20185 позволяет неаутентифицированным злоумышленникам удаленно читать или изменять зашифрованный межсайтовый трафик, которым обмениваются сайты. «Эта уязвимость связана с имплементацией шифров, используемых функцией CloudSec на уязвимых коммутаторах, — объясняют в Cisco. — Злоумышленник, находящийся между сайтами ACI, может воспользоваться уязвимостью, перехватив зашифрованный межсайтовый трафик и использовать криптоаналитические методы для взлома шифрования». Разработчики Cisco пока не выпустили патчи для исправления CVE-2023-20185, поэтому клиентам, использующим уязвимые устройства, рекомендуется временно отключить проблемную функцию и обратиться за в службу поддержки для поиска альтернативных решений.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: