هشدار سیسکو درباره آسیب پذیری تزریق دستور CLI در کنترلر مدیریت یکپارچه
یک آسیب پذیری امنیتی جدی در Cisco Integrated Management Controller (IMC) وجود دارد که می تواند توسط مهاجم برای ارتقاء امتیازات به روت استفاده شود.
شرکت سیسکو هشداری در مورد این آسیبپذیری صادر کرده و در دسترس بودن کد سوء استفاده اثباتمفهوم برای آن را تصدیق کرده است. هشدار با شدت بالا همراه با انتشار وصله ها و همچنین توجه به این است که هیچ راه حلی جز به روز رسانی نرم افزار وجود ندارد.
پس از اینکه مایکروسافت بلوک سازگاری فناوری صدای هوشمند اینتل را لغو کرد، اکنون افراد بیشتری می توانند به ویندوز 11 ارتقا دهند
این آسیبپذیری دارای امتیاز CVSS 8.8 است و سیسکو در مورد آن میگوید: «یک آسیبپذیری در CLI کنترلکننده مدیریت یکپارچه سیسکو (IMC) میتواند به مهاجم محلی تأیید شده اجازه دهد تا حملات تزریق فرمان را بر روی سیستم عامل اصلی انجام دهد و امتیازات را افزایش دهد. برای استفاده از این آسیبپذیری، مهاجم باید دارای امتیازات فقط خواندنی یا بالاتر در دستگاه آسیبدیده باشد.
این شرکت ادامه می دهد:
این آسیب پذیری به دلیل اعتبار سنجی ناکافی ورودی های ارائه شده توسط کاربر است. یک مهاجم می تواند با ارسال یک دستور CLI ساخته شده از این آسیب پذیری سوء استفاده کند. یک اکسپلویت موفق می تواند به مهاجم اجازه دهد تا امتیازات را به روت افزایش دهد.
سیسکو به روز رسانی های نرم افزاری را منتشر کرده است که این آسیب پذیری را برطرف می کند. هیچ راه حلی برای رفع این آسیب پذیری وجود ندارد.
یک لیست نسبتا طولانی از محصولات آسیب دیده وجود دارد:
سیستمهای محاسباتی شبکه سازمانی سری 5000 (ENCS)
Catalyst 8300 Series Edge uCPE
سرورهای رک سری C UCS در حالت مستقل
سرورهای سری E UCS
کنترلرهای بی سیم 5520 و 8540
سرورهای کنترل کننده زیرساخت خط مشی برنامه (APIC).
Business Edition 6000 و 7000 Appliances
لوازم مرکز کاتالیزور، سابقا مرکز DNA (DNAC)
پلتفرم خدمات ابری (CSP) سری 5000
لوازم جمع آوری کننده پلت فرم خدمات مشترک (CSPC).
لوازم تجارب موبایل متصل (CMX).
سرورهای سری پلتفرم UCS ایمنی و امنیت متصل
لوازم سایبر ویژن مرکز
لوازم خانگی سری بزرگراه
گره های لبه HyperFlex
گرههای HyperFlex در مرکز داده HyperFlex بدون حالت استقرار Fabric Interconnect (DC-NO-FI)
IEC6400 Edge Compute Appliances
لوازم خانگی IOS XRv 9000
لوازم جانبی سرور 1000 جلسه
لوازم داشبورد Nexus
لوازم زیرساخت پرایم
Prime Network Registrar Jumpstart Appliances
دروازه های ایمیل ایمن
ایمیل امن و مدیر وب
ابزارهای ابری خصوصی نقطه پایانی امن
تجهیزات مرکز مدیریت فایروال امن، که قبلاً مرکز مدیریت فایروال بود
ابزارهای تجزیه و تحلیل بدافزار ایمن
لوازم تجزیه و تحلیل شبکه ایمن
لوازم سرور شبکه ایمن
لوازم وب ایمن
سرورهای بار کاری ایمن
لوازم کارگزار تله متری