Yönetici şifresi değişikliklerine izin veren Cisco SSM hatası için yayınlanan istismar

2 yıl önce

Cisco, Saldırı Kodunun artık, saldırganların şirket içi (Cisco SSM şirket içi) lisans sunucularında herhangi bir kullanıcı şifresini değiştirmesine olanak tanıyan maksimum şiddet güvenlik açığı için mevcut olduğu konusunda uyarıyor.

Cisco Smart Lisans Bileşeni olarak Cisco SSM, şirket içi, yerel ağda özel bir gösterge tablosunu kullanarak bir kuruluşun ortamındaki hesapları ve ürün lisanslarını yönetmeye yardımcı olur.

Şirket Çarşamba günü "Cisco PSIRT, bu danışma belgesinde açıklanan güvenlik açığı için kavram kanıtı istismar kodunun mevcut olduğunun farkındadır."

Bununla birlikte, Cisco henüz vahşi doğada bu güvenlik kusurunu (CVE-2024-20419 olarak izlenen) kullanan saldırganların kanıtları bulamadı.

CVE-2024-20419, SSM şirket içi kimlik doğrulama sistemindeki doğrulanmamış bir şifre değişikliği zayıflığından kaynaklanır. Bu zayıflık, yetkili olmayan saldırganların, orijinal kimlik bilgilerini bilmeden herhangi bir kullanıcı şifresini (yönetici hesapları için kullanılanlar dahil) uzaktan değiştirmesini sağlar.

Cisco, "Bu güvenlik açığı, şifre değiştirme sürecinin yanlış uygulanmasından kaynaklanıyor. Bir saldırgan, etkilenen bir cihaza hazırlanmış HTTP istekleri göndererek bu güvenlik açığını kullanabilir."

"Başarılı bir istismar, bir saldırganın güvenliği ihlal edilen kullanıcının ayrıcalıklarıyla Web kullanıcı arayüzüne veya API'ya erişmesine izin verebilir."

Etkilenen sistemler için hiçbir geçici çözüm mevcut değildir ve tüm yöneticiler, savunmasız SSM şirket içi sunucuları güvence altına almak için sabit bir sürüme yükseltmelidir.

Geçen ay, Cisco ayrıca saldırganların kök ayrıcalıkları olan yeni kullanıcıları eklemelerini ve kötü niyetli ekli e-postalar kullanarak kalıcı olarak çarpışan güvenlik e-posta ağ geçidi (SEG) cihazlarını eklemelerini sağlayan kritik bir güvenlik açığını yamaladı (CVE-OS sıfır gününü düzeltti (CVE-2024-20399) Bu, daha önce bilinmeyen kötü amaçlı yazılımları savunmasız MDS ve Nexus anahtarlarına kök olarak kurmak için Vahşi doğada sömürülmüştü.

Bugün Cisa, yöneticileri, sistem yapılandırma dosyaları gibi hassas verileri çalmak için son saldırılarda istismar ettiğini gördükten sonra eski Cisco Smart Install özelliğini devre dışı bırakma konusunda uyardı.

Cisa, hackerların Cisco Smart Install özelliğini kötüye kullanmasıyla uyardığını uyarıyor

Cisco SSM Şirket içi hata, bilgisayar korsanlarının herhangi bir kullanıcının şifresini değiştirmesine izin verir

Cisco, hayatın sonunda kritik RCE sıfır günlerini uyarıyor IP telefonları

Cisa, devs'i işletim sistemi komut enjeksiyon güvenlik açıklarını ayıklamaya çağırıyor

CISA, yazılım geliştiricilerini SQL enjeksiyon güvenlik açıklarını ayıklamaya çağırıyor

Kaynak: Bleeping Computer

More Posts