Hacker'lar Cisco Güvenlik Ürünlerini Veri Hırsızlığı Saldırılarında Bypass Bypass

5 yıl önce

Cisco, yönlendirilmemiş saldırganların, müşterilerin ağlarındaki daha önce tehlikeye giren sunuculardan elde edilen verileri elde etmek için, TLS incelemesi filtreleme teknolojisini birden fazla ürüne atlayamayacağını söyledi.

Bu tür saldırılarda, tehdit aktörleri, 3000 Serisi Endüstriyel Güvenlik Aletleri (ISAS), Firewower Tehdit Savunması (FTD) ve Web Güvenliği Aletini (WSA) ürünlerini etkileyen sunucu adı tanımlama (SNI) isteğinde bir güvenlik açığını kullanabilir.

CISCO, "SNICAT veya benzer bir alet, bir SSL istemcisi HELLO paketindeki bir SSL istemcisi HELLO paketindeki verileri çözebilir, çünkü bloke edilen listedeki bir sunucudan Filtrelenmedi" diye açıkladı.

"Bu iletişim, tehlikeye atılan bir ana bilgisayarda bir komut ve kontrol saldırısı yürütmek için kullanılabilir veya ek veri exfiltration saldırıları gerçekleştirin."

Şimdiye kadar, Cisco Product Security Olay Yanıt ekibi (PSTR), bu güvenlik kusurunu vahşi doğada kullanan saldırganların veya kötü amaçlı yazılımların farkında değildir.

SNICAT (Sunucu Adı Gösterge Concatenator), Mnemonic Labs Security araştırmacıları tarafından güvenlik çevre çözümleri ve TLS denetim cihazlarını (örneğin, Web Proxy, Next-Gen Güvenlik Duvarı (NGFW) TLS istemcisi ile TLS istemcisi aracılığıyla atanan gizli bir exfiltrasyon yöntemidir.

"Exfiltration yöntemimizi kullanarak SNICAT'umuzu kullanarak, TLS denetimini gerçekleştirebileceğimiz bir güvenlik çözümü yapabileceğimizi, kullandığımız komut ve kontrol (C2) etki alanı, güvenlik çözümleri kendilerine inşa edilen ortak itibar ve tehdit önleme özellikleri tarafından engellendiğinde," Rearchers dedi.

"Kısacası, kullanıcıları korumak için tasarlanan çözümlerin onları yeni bir kırılganlığa tanıttık."

Cisco'nun yanı sıra, Mnemonic Labs, F5 ağlarından (F5 Big-IP çalışan TMO'lar 14.1.2, SSL Orkestratör 5.5.8), Palo Alto Networks (Palo Alto NGFW, PANO ALTO NGFW, PANO ALTO NGFW, PANO ALTO NGFW, PANO ALTO NGFW, PANO ALTO NGFW PANO ALTO NGFW PANO ALTO NGFW, PANO ALTO NGFW PANO ALTO NGFW (PANO ALTO NGFW, PANO ALTO NGFW, PANO ALTO NGFW'DEN) FORTINET (Fortiat NGFW, Fortios 6.2.3).

Araştırmacılar ayrıca, daha önce hacklenmiş sunuculardan bir SNI Gizli Sunucular aracılığıyla, uzatılmış konakçıda bir ajan ve eklenmiş verileri toplayan bir komut ve kontrol sunucusu kullanarak verilerin elde edilmesine yardımcı olan bir kavram aracı geliştirdi.

Cisco, "Cisco, hangi ürünlerin bu kırılganlıktan etkilenebileceğini belirlemek için ürün hattını araştırıyor" dedi.

"Soruşturma ilerledikçe, Cisco bu danışmanlığı etkilenen ürünler hakkında bilgi ile güncelleyecektir."

Cisco, hayat sonunda VPN yönlendiricilerinde sıfır günlük RCE güvenlik açığını düzeltmez

Cisco: Firewall Manager RCE Hata, sıfır gündür, yama gelen

Conti Ransomware gelir ve cyberinsiance veri hırsızlığına öncelik verir

Cisco, VPN Yönlendiricilerindeki Kritik, Yüksek Şiddeti Ön Yetkili Öncesi Kusurlarını Tamir

Bu büyük teknik sınav hazırlık paketini bugün sadece 12 dolara alabilirsiniz.

Kaynak: Bleeping Computer

More Posts