Уязвимость в коммутаторах Cisco позволяет вмешиваться в зашифрованный трафик - «Новости» » Интернет технологии
sitename
Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода - «Новости»
Уязвимость нулевого дня в Gogs ведет к удаленному выполнению кода - «Новости»
Создатель вредоносного npm-пакета случайно слил собственные данные - «Новости»
Создатель вредоносного npm-пакета случайно слил собственные данные - «Новости»
MEGANews. Cамые важные события в мире инфосека за май - «Новости»
MEGANews. Cамые важные события в мире инфосека за май - «Новости»
Майнинговая малварь распространяется через рекомендации ИИ-чат-ботов - «Новости»
Майнинговая малварь распространяется через рекомендации ИИ-чат-ботов - «Новости»
Microsoft Defender сможет изолировать скомпрометированные системы - «Новости»
Microsoft Defender сможет изолировать скомпрометированные системы - «Новости»
Лавры MacBook Neo не дают покоя: Acer представила первый ноутбук на Snapdragon C по «начальной цене» - «Новости сети»
Лавры MacBook Neo не дают покоя: Acer представила первый ноутбук на Snapdragon C по «начальной цене» - «Новости сети»
В России начались продажи смартфонов Honor 600 и 600 Pro с батареями на 7000 мА·ч и 200-Мп камерами - «Новости сети»
В России начались продажи смартфонов Honor 600 и 600 Pro с батареями на 7000 мА·ч и 200-Мп камерами - «Новости сети»
LG начала массово выпускать первые в мире OLED-дисплеи RGB Stripe с 4К и 240 Гц - «Новости сети»
LG начала массово выпускать первые в мире OLED-дисплеи RGB Stripe с 4К и 240 Гц - «Новости сети»
Огневой тест тяжёлой ракеты New Glenn компании Blue Origin закончился эпическим взрывом — уничтожено всё вокруг - «Новости сети»
Огневой тест тяжёлой ракеты New Glenn компании Blue Origin закончился эпическим взрывом — уничтожено всё вокруг - «Новости сети»
Роскомнадзор усилил блокировку Telegram, взявшись за MTProto-прокси - «Новости сети»
Роскомнадзор усилил блокировку Telegram, взявшись за MTProto-прокси - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Уязвимость в коммутаторах Cisco позволяет вмешиваться в зашифрованный трафик - «Новости»

Инженеры Cisco предупредили клиентов о серьезной уязвимости, затрагивающей некоторые модели коммутаторов для центров обработки данных. Уязвимость получила идентификатор CVE-2023-20185 и позволяет злоумышленникам вмешиваться в зашифрованный трафик.


Проблема была обнаружена во время внутреннего аудита безопасности шифрования ACI Multi-Site CloudSec в коммутаторах Cisco Nexus серии 9000, предназначенных для центров обработки данных.


Баг затрагивает только коммутаторы Cisco Nexus 9332C, 9364C и 9500 (последние оснащены линейной картой Cisco Nexus N9K-X9736C-FX), и только при условии, если они находятся в режиме ACI, используют топологию Multi-Site, функция шифрования CloudSec включена, и на устройствах установлена ​​прошивка 14.0 или более поздней версии.


Успешная эксплуатация CVE-2023-20185 позволяет неаутентифицированным злоумышленникам удаленно читать или изменять зашифрованный межсайтовый трафик, которым обмениваются сайты.


«Эта уязвимость связана с имплементацией шифров, используемых функцией CloudSec на уязвимых коммутаторах, — объясняют в Cisco. — Злоумышленник, находящийся между сайтами ACI, может воспользоваться уязвимостью, перехватив зашифрованный межсайтовый трафик и использовать криптоаналитические методы для взлома шифрования».


Разработчики Cisco пока не выпустили патчи для исправления CVE-2023-20185, поэтому клиентам, использующим уязвимые устройства, рекомендуется временно отключить проблемную функцию и обратиться за в службу поддержки для поиска альтернативных решений.


Инженеры Cisco предупредили клиентов о серьезной уязвимости, затрагивающей некоторые модели коммутаторов для центров обработки данных. Уязвимость получила идентификатор CVE-2023-20185 и позволяет злоумышленникам вмешиваться в зашифрованный трафик. Проблема была обнаружена во время внутреннего аудита безопасности шифрования ACI Multi-Site CloudSec в коммутаторах Cisco Nexus серии 9000, предназначенных для центров обработки данных. Баг затрагивает только коммутаторы Cisco Nexus 9332C, 9364C и 9500 (последние оснащены линейной картой Cisco Nexus N9K-X9736C-FX), и только при условии, если они находятся в режиме ACI, используют топологию Multi-Site, функция шифрования CloudSec включена, и на устройствах установлена ​​прошивка 14.0 или более поздней версии. Успешная эксплуатация CVE-2023-20185 позволяет неаутентифицированным злоумышленникам удаленно читать или изменять зашифрованный межсайтовый трафик, которым обмениваются сайты. «Эта уязвимость связана с имплементацией шифров, используемых функцией CloudSec на уязвимых коммутаторах, — объясняют в Cisco. — Злоумышленник, находящийся между сайтами ACI, может воспользоваться уязвимостью, перехватив зашифрованный межсайтовый трафик и использовать криптоаналитические методы для взлома шифрования». Разработчики Cisco пока не выпустили патчи для исправления CVE-2023-20185, поэтому клиентам, использующим уязвимые устройства, рекомендуется временно отключить проблемную функцию и обратиться за в службу поддержки для поиска альтернативных решений.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: