Уязвимость в коммутаторах Cisco позволяет вмешиваться в зашифрованный трафик - «Новости» » Интернет технологии
sitename
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » Уязвимость в коммутаторах Cisco позволяет вмешиваться в зашифрованный трафик - «Новости»

Инженеры Cisco предупредили клиентов о серьезной уязвимости, затрагивающей некоторые модели коммутаторов для центров обработки данных. Уязвимость получила идентификатор CVE-2023-20185 и позволяет злоумышленникам вмешиваться в зашифрованный трафик.


Проблема была обнаружена во время внутреннего аудита безопасности шифрования ACI Multi-Site CloudSec в коммутаторах Cisco Nexus серии 9000, предназначенных для центров обработки данных.


Баг затрагивает только коммутаторы Cisco Nexus 9332C, 9364C и 9500 (последние оснащены линейной картой Cisco Nexus N9K-X9736C-FX), и только при условии, если они находятся в режиме ACI, используют топологию Multi-Site, функция шифрования CloudSec включена, и на устройствах установлена ​​прошивка 14.0 или более поздней версии.


Успешная эксплуатация CVE-2023-20185 позволяет неаутентифицированным злоумышленникам удаленно читать или изменять зашифрованный межсайтовый трафик, которым обмениваются сайты.


«Эта уязвимость связана с имплементацией шифров, используемых функцией CloudSec на уязвимых коммутаторах, — объясняют в Cisco. — Злоумышленник, находящийся между сайтами ACI, может воспользоваться уязвимостью, перехватив зашифрованный межсайтовый трафик и использовать криптоаналитические методы для взлома шифрования».


Разработчики Cisco пока не выпустили патчи для исправления CVE-2023-20185, поэтому клиентам, использующим уязвимые устройства, рекомендуется временно отключить проблемную функцию и обратиться за в службу поддержки для поиска альтернативных решений.


Инженеры Cisco предупредили клиентов о серьезной уязвимости, затрагивающей некоторые модели коммутаторов для центров обработки данных. Уязвимость получила идентификатор CVE-2023-20185 и позволяет злоумышленникам вмешиваться в зашифрованный трафик. Проблема была обнаружена во время внутреннего аудита безопасности шифрования ACI Multi-Site CloudSec в коммутаторах Cisco Nexus серии 9000, предназначенных для центров обработки данных. Баг затрагивает только коммутаторы Cisco Nexus 9332C, 9364C и 9500 (последние оснащены линейной картой Cisco Nexus N9K-X9736C-FX), и только при условии, если они находятся в режиме ACI, используют топологию Multi-Site, функция шифрования CloudSec включена, и на устройствах установлена ​​прошивка 14.0 или более поздней версии. Успешная эксплуатация CVE-2023-20185 позволяет неаутентифицированным злоумышленникам удаленно читать или изменять зашифрованный межсайтовый трафик, которым обмениваются сайты. «Эта уязвимость связана с имплементацией шифров, используемых функцией CloudSec на уязвимых коммутаторах, — объясняют в Cisco. — Злоумышленник, находящийся между сайтами ACI, может воспользоваться уязвимостью, перехватив зашифрованный межсайтовый трафик и использовать криптоаналитические методы для взлома шифрования». Разработчики Cisco пока не выпустили патчи для исправления CVE-2023-20185, поэтому клиентам, использующим уязвимые устройства, рекомендуется временно отключить проблемную функцию и обратиться за в службу поддержки для поиска альтернативных решений.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Комментарии для сайта Cackle
Войти через:
Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика Яндекс.Метрика