Cisco, acil müdahalede sabit kodlu kök kimlik bilgilerini düzeltir

2 yıl önce

Cisco, saldırganların sabit kodlu kimlik bilgilerini kullanarak satılmamış sistemlere giriş yapmasına izin veren bir Cisco Acil Durum Yanıtlayıcı (CER) güvenlik açığını düzeltmek için güvenlik güncellemeleri yayınladı.

CER, IP telefonlarının doğru konum izlemesini sağlayarak, acil durum çağrılarının uygun kamu güvenliği yanıtlama noktasına (PSAP) yönlendirilmesine izin vererek kuruluşların acil durumlara etkili bir şekilde yanıt vermelerine yardımcı olur.

CVE-2023-20101 olarak izlenen güvenlik kusuru, kimlik doğrulanmamış saldırganların değiştirilemeyen veya kaldırılamayan varsayılan, statik kimlik bilgilerine sahip kök hesabı kullanarak hedeflenen bir cihaza erişmesine izin verir.

Cisco, bugün yayınlanan bir danışmada, "Bu güvenlik açığı, genellikle geliştirme sırasında kullanım için ayrılan kök hesabı için statik kullanıcı kimlik bilgilerinin varlığından kaynaklanıyor."

"Bir saldırgan, etkilenen bir sisteme giriş yapmak için hesabı kullanarak bu güvenlik açığını kullanabilir. Başarılı bir istismar, saldırganın etkilenen sisteme giriş yapmasına ve kök kullanıcı olarak keyfi komutlar yürütmesine izin verebilir."

Şirket, kritik güvenlik açığının, aşağıdaki tabloda gösterildiği gibi sadece Cisco Acil Durum Yanıt Verme 12.5 (1) SU4 sürümünü etkilediğini söylüyor.

Cisco, saldırganların iç güvenlik testi sırasında kimlik doğrulamasını atlamasına izin veren sert kodlanmış kimlik bilgileri zayıflığının keşfedildiğini söyledi.

Ürün Güvenliği Olay Müdahale Ekibi (PSIRT), kamu açıklamaları veya CVE-2023-20101 güvenlik açığı ile ilgili herhangi bir kötü niyetli sömürü hakkında bilgi bulamamıştır.

Bu güvenlik kusurunu geçici olarak azaltmak için hiçbir geçici çözüm yoktur, bu nedenle yöneticilerin korunmasız kurulumları mümkün olan en kısa sürede güncellemeleri tavsiye edilir.

Geçen hafta Cisco, müşterileri vahşideki saldırganların hedeflediği ve iOS ve iOS XE yazılımını çalıştıran cihazları etkileyen sıfır gün güvenlik açığı (CVE-2023-20109) yamaya çağırdı.

Bu ayın başlarında şirket, fidye yazılım çeteleri tarafından kurumsal ağları ihlal etmek için aktif olarak sömürülen Cisco Adaptive Güvenlik Cihazı (ASA) ve Cisco Ateş Gücü Tehdit Savunması'nda (FTD) başka bir sıfır gün (CVE-2023-20269) hakkında bir uyarı yayınladı.

ABD ve Japon kolluk kuvvetleri ve siber güvenlik ajansları, işletme ağlarına ilk erişim için Çin Blacktech hackerları geri kapı bağlantı ağ cihazlarını da uyardı.

Yeni 'Looney Tunables' Linux hatası büyük dağıtımlarda kök veriyor

Cisco Catalyst SD-WAN Yöneticisi kusuru uzaktan sunucunun erişimine izin verir

Cisco, fidye yazılımı çeteleri tarafından sömürülen VPN sıfır gününü uyarıyor

Cisco Broadworks Kritik Kimlik Doğrulama Baypası Kusurundan Etkilendi

Akira Fidye Yazılımı, Cisco VPN'leri ihlal etmeyi ihlal etmek için hedefler

Kaynak: Bleeping Computer

More Posts