Уязвимость в коммутаторах Cisco позволяет вмешиваться в зашифрованный трафик - «Новости» » Интернет технологии
sitename
Форензик-инструмент Velociraptor применяется для развертывания вымогателей LockBit и Babuk - «Новости»
Форензик-инструмент Velociraptor применяется для развертывания вымогателей LockBit и Babuk - «Новости»
ФБР закрыло очередную версию BreachForums - «Новости»
ФБР закрыло очередную версию BreachForums - «Новости»
Xakep.ru снова доступен в Казахстане! - «Новости»
Xakep.ru снова доступен в Казахстане! - «Новости»
Apple предлагает до 2 млн долларов за уязвимости в своих продуктах - «Новости»
Apple предлагает до 2 млн долларов за уязвимости в своих продуктах - «Новости»
Microsoft предупреждает о хак-группе, которая ворует зарплаты сотрудников вузов - «Новости»
Microsoft предупреждает о хак-группе, которая ворует зарплаты сотрудников вузов - «Новости»
Арест за арестом: причиной возгорания в правительственном ЦОД Южной Кореи могло стать не отключенное вовремя резервное питание - «Новости сети»
Арест за арестом: причиной возгорания в правительственном ЦОД Южной Кореи могло стать не отключенное вовремя резервное питание - «Новости сети»
Вложи $5 млн — получи $75 млн: NVIDIA похвасталась новыми рекордами в комплексном бенчмарке InferenceMAX v1 - «Новости сети»
Вложи $5 млн — получи $75 млн: NVIDIA похвасталась новыми рекордами в комплексном бенчмарке InferenceMAX v1 - «Новости сети»
Тайвань заявил, что не зависит от китайских редкоземельных металлов - «Новости сети»
Тайвань заявил, что не зависит от китайских редкоземельных металлов - «Новости сети»
Apple планирует представить на этой неделе три новых продукта - «Новости сети»
Apple планирует представить на этой неделе три новых продукта - «Новости сети»
Пользователи ChatGPT снова могут удалять свои чаты безвозвратно - «Новости сети»
Пользователи ChatGPT снова могут удалять свои чаты безвозвратно - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Уязвимость в коммутаторах Cisco позволяет вмешиваться в зашифрованный трафик - «Новости»

Инженеры Cisco предупредили клиентов о серьезной уязвимости, затрагивающей некоторые модели коммутаторов для центров обработки данных. Уязвимость получила идентификатор CVE-2023-20185 и позволяет злоумышленникам вмешиваться в зашифрованный трафик.


Проблема была обнаружена во время внутреннего аудита безопасности шифрования ACI Multi-Site CloudSec в коммутаторах Cisco Nexus серии 9000, предназначенных для центров обработки данных.


Баг затрагивает только коммутаторы Cisco Nexus 9332C, 9364C и 9500 (последние оснащены линейной картой Cisco Nexus N9K-X9736C-FX), и только при условии, если они находятся в режиме ACI, используют топологию Multi-Site, функция шифрования CloudSec включена, и на устройствах установлена ​​прошивка 14.0 или более поздней версии.


Успешная эксплуатация CVE-2023-20185 позволяет неаутентифицированным злоумышленникам удаленно читать или изменять зашифрованный межсайтовый трафик, которым обмениваются сайты.


«Эта уязвимость связана с имплементацией шифров, используемых функцией CloudSec на уязвимых коммутаторах, — объясняют в Cisco. — Злоумышленник, находящийся между сайтами ACI, может воспользоваться уязвимостью, перехватив зашифрованный межсайтовый трафик и использовать криптоаналитические методы для взлома шифрования».


Разработчики Cisco пока не выпустили патчи для исправления CVE-2023-20185, поэтому клиентам, использующим уязвимые устройства, рекомендуется временно отключить проблемную функцию и обратиться за в службу поддержки для поиска альтернативных решений.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Инженеры Cisco предупредили клиентов о серьезной уязвимости, затрагивающей некоторые модели коммутаторов для центров обработки данных. Уязвимость получила идентификатор CVE-2023-20185 и позволяет злоумышленникам вмешиваться в зашифрованный трафик. Проблема была обнаружена во время внутреннего аудита безопасности шифрования ACI Multi-Site CloudSec в коммутаторах Cisco Nexus серии 9000, предназначенных для центров обработки данных. Баг затрагивает только коммутаторы Cisco Nexus 9332C, 9364C и 9500 (последние оснащены линейной картой Cisco Nexus N9K-X9736C-FX), и только при условии, если они находятся в режиме ACI, используют топологию Multi-Site, функция шифрования CloudSec включена, и на устройствах установлена ​​прошивка 14.0 или более поздней версии. Успешная эксплуатация CVE-2023-20185 позволяет неаутентифицированным злоумышленникам удаленно читать или изменять зашифрованный межсайтовый трафик, которым обмениваются сайты. «Эта уязвимость связана с имплементацией шифров, используемых функцией CloudSec на уязвимых коммутаторах, — объясняют в Cisco. — Злоумышленник, находящийся между сайтами ACI, может воспользоваться уязвимостью, перехватив зашифрованный межсайтовый трафик и использовать криптоаналитические методы для взлома шифрования». Разработчики Cisco пока не выпустили патчи для исправления CVE-2023-20185, поэтому клиентам, использующим уязвимые устройства, рекомендуется временно отключить проблемную функцию и обратиться за в службу поддержки для поиска альтернативных решений.
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: