Vulnerabilidades de Cisco Data Center Network Manager
Tres vulnerabilidades crĆticas (CVE-2019-15975, CVE-2019-15976 y CVE-2019-15977) podrĆan permitir que un atacante remoto no autenticado omita la autenticación y ejecute acciones arbitrarias con privilegios administrativos en un dispositivo afectado.
“Las vulnerabilidades no dependen unas de otras; no se requiere la explotación de una de las vulnerabilidades para explotar otra vulnerabilidad ”, compartió Cisco .
EstÔn presentes en las API y en la interfaz de administración basada en la web de la solución, y estÔn causadas por credenciales y claves de cifrado estÔtico.
Los otros agujeros incluidos incluyen la inyección SQL , el recorrido de ruta , la inyección de comandos y las vulnerabilidades de acceso de lectura , causadas por una validación insuficiente de la entrada suministrada por el usuario a algunas de las API de la solución.
No existen soluciones alternativas que aborden ninguno de estos, por lo que la empresa aconseja a los administradores que actualicen sus instalaciones de Cisco DCNM a las versiones de software 11.3 (1) y posteriores lo antes posible.
La buena noticia es que todos han sido descubiertos y reportados por Steven Seeley de Source Incite y no estƔn siendo explotados activamente.
AdemÔs, Cisco conectó CVE-2019-15999 , un agujero de seguridad en JBoss Enterprise Application Platform (EAP) de DCNM, que existe debido a configuraciones de autenticación configuradas incorrectamente.
Dispositivos Cisco ASA bajo ataque
Para aquellos que podrĆan haberse perdido, vale la pena seƱalar que Cisco Talos advirtió recientemente sobre un aumento en los intentos de explotación contra CVE-2018-0296, un DoS y un error transversal en el directorio de divulgación de información en el dispositivo de seguridad adaptable de Cisco (ASA) y el software Firepower Appliance .
“Esta vulnerabilidad se notó por primera vez como explotada pĆŗblicamente en junio de 2018, pero pareció aumentar en frecuencia en los Ćŗltimos dĆas y semanas. Como tal, estamos aconsejando a todos los clientes que se aseguren de que estĆ©n ejecutando una versión de código no afectada ”, seƱaló el investigador de amenazas Nick Biasini a fines de diciembre.
"AdemĆ”s, queremos resaltar que hay una firma de Snort para detectar este ataque especĆfico (46897). Los clientes interesados deben asegurarse de que estĆ© habilitado en las polĆticas aplicables que puedan detectar este intento de explotación ".
Se han publicado varios PoC para la vulnerabilidad en GitHub desde que se reveló por primera vez.
Consulte el aviso de Cisco para ver qué dispositivos estÔn afectados y la publicación del blog para obtener instrucciones sobre cómo verificar si sus dispositivos estÔn entre ellos.
Fuente: helpnetsecurity

0 Comentarios