La empresa de seguridad Red Balloon descubrió dos vulnerabilidades en la nueva serie de enrutadores Cisco, que tiene ramificaciones para todos los dispositivos de la compañía. Es probable que estos hallazgos tengan implicaciones para todos los dispositivos empresariales de la compañía emitidos desde 2013. Al trabajar con el nuevo enrutador Cisco de la serie 1001-x, la compañía descubrió que los ataques remotos podrían permitir que un pirata informático pusiera en peligro toda la información y los comandos que pasan a través de él.
El primero de los errores que encontró Red Balloon fue en el sistema operativo IOS de Cisco, que puede solucionarse fácilmente con un parche de software. Sin embargo, se pone mucho peor.
Con la segunda vulnerabilidad encontrada, un pirata informático podría omitir fácilmente las protecciones de seguridad fundamentales conocidas como Trust Anchor si tuvieran acceso de root. Un pirata informático podría incluso apagarlo en silencio, como ha demostrado Red Balloon. Esta vulnerabilidad se aplica a la mayoría de los dispositivos Cisco en uso hoy en día. Cisco ha implementado Trust Anchor en todos los dispositivos empresariales desde 2013. Esto significa que es posible pasar por alto a Trust Anchor en cientos de millones de dispositivos Cisco en todo el mundo, desde enrutadores hasta firewalls. Dada la ubicuidad de sus productos, las ramificaciones de este descubrimiento no pueden ser subestimadas.
Cisco afecta a cientos de millones
Ang Cui, fundador y CEO de Red Balloon, ha dicho que el descubrimiento tiene ramificaciones para gran parte de nuestra infraestructura digital. Como le dijo a Wired:"Hemos demostrado que podemos desactivar de forma silenciosa y persistente el Ancla de Confianza ... podemos hacer cambios arbitrarios en un enrutador de Cisco, y el Ancla de Confianza seguirá informando que el dispositivo es confiable. Lo que da miedo y es malo, porque está en todos los productos importantes de Cisco ".
Sin embargo, la buena noticia es que un pirata informático tendría que obtener acceso de root antes de intentar omitir el anclaje de confianza. Dado lo fácil que fue obtener acceso a la raíz a través de un error de software básico, esto podría no ser tan difícil como parece. Una vez que se obtiene acceso a la raíz, se vuelve muy fácil de explotar.
Las vulnerabilidades descubiertas ponen de relieve el riesgo de permitir que una sola empresa calibre el acceso a Internet para cientos de millones. Debido a que Cisco produce el hardware y el software como un paquete para sus enrutadores, cualquier vulnerabilidad puede afectar a todos sus productos.
En última instancia, el IOS estandarizado de Cisco es una bandera roja masiva, para empezar. Los condenados hallazgos de Red Balloon muestran además la necesidad de un mayor impulso hacia formas más descentralizadas de acceso a Internet .
Fuente: beincrypto.com


0 Comentarios