Cisco, küçük işletme VPN yönlendiricilerini etkileyen ve kimlik doğrulanmamış, uzak saldırganların keyfi kod veya komutlar yürütmelerini ve savunmasız cihazlarda hizmetlerin tetiklenmesini (DOS) tetiklemelerini sağlayan kritik güvenlik açıklarına sahiptir.
CVE-2022-20842 ve CVE-2022-20827 olarak izlenen iki güvenlik kusuru, Web tabanlı yönetim arabirimlerinde ve Web Filtresi veritabanı güncelleme özelliğinde bulundu ve her ikisi de yetersiz giriş doğrulamasından kaynaklandı.
CVE-2022-20842'nin hazırlanmış HTTP girişi ile başarılı bir şekilde kullanılması, saldırganların "temel işletim sistemindeki kök kullanıcı olarak rastgele kod yürütmesine veya cihazın yeniden yüklenmesine neden olarak" DOS koşuluyla sonuçlanmasına izin verebilir.
CVE-2022-20827 Web Filtresi Veritabanı Güncelleme özelliğine hazırlanmış giriş göndererek istismarlar, tehdit aktörlerinin "temel işletim sistemindeki komutları kök ayrıcalıklarıyla yürütmesine" izin verebilir.
Bu hatalardan etkilenen yönlendiricilerin tam listesi, küçük işletme RV160, RV260, RV340 ve RV345 serisi VPN yönlendiricileri (CVE-2022-20842 sadece son ikisini etkiler) içerir.
Her iki kusur da kullanıcı etkileşimi gerektirmeyen saldırılarda kimlik doğrulama gerektirmeden uzaktan sömürülebilir.
Cisco, hem güvenlik açıklarını ele almak için yazılım güncellemeleri yayınladı ve saldırı vektörlerini kaldıracak hiçbir geçici çözüm olmadığını söyledi.
Bu güvenlik açıkları, IoT Müfettiş Araştırma Laboratuvarı, Chaitin Güvenlik Araştırma Laboratuvarı ve CLP-Team ile güvenlik araştırmacıları tarafından bulundu.
Şirketin Ürün Güvenliği Olay Müdahale Ekibi (PSIRT), Cisco'nun aktif sömürü veya vahşi doğada halka açık istismarlardan habersiz olduğunu söyledi.
Bugün, Cisco ayrıca RV160, RV260, RV340 ve RV345 serisi yönlendiricilerinin açık fiş ve oyun (PNP) modülünde üçüncü, yüksek şiddetli bir hatayı (CVE-2022-20841) yamaladı.
Karşılaşılmazsa, bu kusur saldırganların, altta yatan cihazlara kötü niyetli girdi göndererek temel Linux işletim sisteminde keyfi komutlar yürütmesine izin verebilir.
Bununla birlikte, tehdit oyuncusunun "ortadaki bir adamdan yararlanmasını veya etkilenen yönlendiriciye bağlı belirli bir ağ cihazında yerleşik bir tabana sahip olmasını" gerektirir.
Geçen ay, Cisco, Cisco Nexus gösterge paneli veri merkezi yönetim çözümü, kimlik doğrulanmamış saldırganların komutları yürütmesine ve eylemleri kök veya yönetici ayrıcalıklarıyla uzaktan gerçekleştirmesine izin veren başka bir ciddi güvenlik hatası setine hitap etti.
Kritik RCE Güvenlik Açığı Draytek yönlendiricilerinin 29 modelini etkiler
Cisco, yaşam sonu VPN yönlendiricilerinde sıfır gün RCE'yi düzeltmeyeceğini söylüyor
Cisco, saldırganların komutları kök olarak yürütmesine izin veren hatayı düzeltir
PHP Web Kabuklarını Yüklemek İçin Büyük Kampanyada Hacklenen Elastix VoIP Systems
Şüpheli fidye yazılımı saldırısında bilgisayar korsanları tarafından kullanılan Mitel Zero-Day
Kaynak: Bleeping Computer