Cisco lanzó una actualización de seguridad para múltiples vulnerabilidades que afectaron la interfaz de usuario basada en web (UI web) del software Cisco IOS XE que permite a un atacante remoto ejecutar comandos con privilegios elevados en el sistema vulnerable.
El software Cisco IOS XE es un sistema operativo de interconexión de redes para redes empresariales y se utiliza en varios dispositivos Cisco, como algunos enrutadores Cisco (como ASR 1000) y algunos conmutadores Catalyst (como 3850 ).
Este software vulnerable que ejecuta Cicso se implementó en varias redes empresariales, centros de datos y pequeñas empresas y el atacante potencial explota los dispositivos vulnerables de forma remota.
De acuerdo con la actualización de Cisco, estas dos vulnerabilidades ( CVE-2019-12650 ) ( CVE-2019-12651 ) no dependen unas de otras y el atacante no necesita explotar una vulnerabilidad para hacerse cargo de otra vulnerabilidad.
Ambas vulnerabilidades afectaron a los dispositivos Cisco que ejecutan la versión vulnerable del software IOS XE con la función del servidor HTTP habilitada.
Vulnerabilidades de inyección de comandos
Una primera vulnerabilidad (CVE-2019-12651) con interfaz de usuario basada en web (UI web) del software Cisco IOS XE permite a los atacantes con pocos privilegios ejecutar el comando arbitrario en los dispositivos vulnerables que se ejecutan con Cisco IOS para elevar los privilegios.
Otra vulnerabilidad (CVE-2019-12650) que afectó la interfaz de usuario basada en la web (Web UI) debido a la desinfección incorrecta de la entrada suministrada por el usuario del software Cisco IOS XE permite a los atacantes remotos ejecutar comandos en el shell Linux subyacente de dispositivos vulnerables y obtener El acceso raíz.
De acuerdo con la actualización de seguridad de Cisco , debido a la desinfección incorrecta de la entrada proporcionada por el usuario en Cisco IOS, un atacante podría aprovechar estas vulnerabilidades al proporcionar un parámetro de entrada diseñado en un formulario en la interfaz de usuario web y luego enviar ese formulario.Los clientes que recomiendan deshabilitar la función del Servidor HTTP eliminan el vector de ataque para estas vulnerabilidades hasta que actualicen el sistema y apliquen el parche lanzado por Cisco.
El siguiente comando ayudará a verificar y muestra que la salida confirmará que tiene habilitada la función Servidor HTTP.
Si encuentra la presencia de cualquiera de los comandos, indique que la función del Servidor HTTP está habilitada.Router# show running-config | include ip http server|secure-serverip http serverip http secure-server
Si tanto el servidor HTTP y el servidor http-seguro están en uso, entonces se requieren dos comandos para desactivar la función de servidor HTTP.
En este caso, Cisco aconsejó utilizar el siguiente comando en el modo de configuración global. sin servidor http ip o sin servidor seguro ip http .
Fuente: gbhackers.com
.png)
0 Comentarios