Cisco corrigió 12 vulnerabilidades en Cisco Data Center Network Manager (DCNM), una plataforma para administrar conmutadores y extensores de estructura de Cisco que ejecutan NX-OS, y advirtió sobre un aumento en los intentos de explotación de un viejo defecto que afecta el dispositivo de seguridad adaptable de Cisco (ASA) ) y el software Firepower Appliance.



Vulnerabilidades de Cisco Data Center Network Manager

Tres vulnerabilidades críticas (CVE-2019-15975, CVE-2019-15976 y CVE-2019-15977) podrían permitir que un atacante remoto no autenticado omita la autenticación y ejecute acciones arbitrarias con privilegios administrativos en un dispositivo afectado.

“Las vulnerabilidades no dependen unas de otras; no se requiere la explotación de una de las vulnerabilidades para explotar otra vulnerabilidad ”, compartió Cisco .

EstÔn presentes en las API y en la interfaz de administración basada en la web de la solución, y estÔn causadas por credenciales y claves de cifrado estÔtico.

Los otros agujeros incluidos incluyen la inyección SQL , el recorrido de ruta , la inyección de comandos y las vulnerabilidades de acceso de lectura , causadas por una validación insuficiente de la entrada suministrada por el usuario a algunas de las API de la solución.

No existen soluciones alternativas que aborden ninguno de estos, por lo que la empresa aconseja a los administradores que actualicen sus instalaciones de Cisco DCNM a las versiones de software 11.3 (1) y posteriores lo antes posible.

La buena noticia es que todos han sido descubiertos y reportados por Steven Seeley de Source Incite y no estƔn siendo explotados activamente.

AdemÔs, Cisco conectó CVE-2019-15999 , un agujero de seguridad en JBoss Enterprise Application Platform (EAP) de DCNM, que existe debido a configuraciones de autenticación configuradas incorrectamente.
Dispositivos Cisco ASA bajo ataque

Para aquellos que podrían haberse perdido, vale la pena señalar que Cisco Talos advirtió recientemente sobre un aumento en los intentos de explotación contra CVE-2018-0296, un DoS y un error transversal en el directorio de divulgación de información en el dispositivo de seguridad adaptable de Cisco (ASA) y el software Firepower Appliance .

“Esta vulnerabilidad se notó por primera vez como explotada pĆŗblicamente en junio de 2018, pero pareció aumentar en frecuencia en los Ćŗltimos dĆ­as y semanas. Como tal, estamos aconsejando a todos los clientes que se aseguren de que estĆ©n ejecutando una versión de código no afectada ”, seƱaló el investigador de amenazas Nick Biasini a fines de diciembre.

"AdemĆ”s, queremos resaltar que hay una firma de Snort para detectar este ataque especĆ­fico (46897). Los clientes interesados ​​deben asegurarse de que estĆ© habilitado en las polĆ­ticas aplicables que puedan detectar este intento de explotación ".

Se han publicado varios PoC para la vulnerabilidad en GitHub desde que se reveló por primera vez.

Consulte el aviso de Cisco para ver qué dispositivos estÔn afectados y la publicación del blog para obtener instrucciones sobre cómo verificar si sus dispositivos estÔn entre ellos.

Fuente: helpnetsecurity