Problemi di sicurezza chiave sui router Cisco

Problemi di sicurezza chiave sui router Cisco

I ricercatori della società di sicurezza Red Balloon hanno scoperto un metodo di attacco remoto che potrebbe consentire agli hacker di sfruttare il router della serie Cisco 1001-X e compromettere tutte le informazioni. e comandi inviati attraverso il dispositivo. Per compromettere i router dell'azienda, i ricercatori hanno sfruttato due vulnerabilità. Il primo è un bug nel sistema operativo Cisco IOS che consentirebbe a un utente malintenzionato di ottenere l'accesso root ai dispositivi, sebbene questa vulnerabilità possa essere risolta tramite una patch. La seconda vulnerabilità ha richiesto ai ricercatori di ottenere prima l'accesso a un router Cisco. Così sono stati in grado di aggirare la protezione di sicurezza del dispositivo, chiamata Trust Anchor. Il produttore dell'hardware di rete ha implementato questa funzione di sicurezza su quasi tutti i dispositivi della sua attività dal 2013. Poiché Red Balloon è riuscito a bypassare Trust Anchor sui router della serie Cisco 1001-X utilizzando modifiche specifiche del dispositivo, tattiche simili potrebbero essere utilizzate su centinaia di milioni di dispositivi dell'azienda in tutto il mondo. Router aziendali alle reti. Switch e persino firewall.

fidati ancora

Le tattiche impiegate da Red Balloon potrebbero persino essere utilizzate per compromettere completamente le reti in esecuzione sui router Cisco utilizzati da aziende e governi di tutto il mondo. Ang Cui, fondatore e CEO della società di sicurezza, ha fornito ulteriori informazioni sul metodo di attacco remoto scoperto dai suoi ricercatori: "Abbiamo dimostrato che possiamo disabilitare silenziosamente e in modo persistente il trust anchor. Ciò significa che possiamo apportare modifiche arbitrarie su un Il router Cisco e Trust Anchor segnaleranno sempre che il dispositivo è attendibile. Il che è spaventoso e negativo perché è presente in tutti i principali prodotti Cisco. Tutto." Cisco ha reagito all'annuncio annunciando una correzione per la vulnerabilità del controllo remoto IOS e ha annunciato che avrebbe proposto patch per tutte le famiglie di prodotti potenzialmente vulnerabili agli attacchi. enclavi sicure. Tuttavia, tutte le loro correzioni sono ancora a pochi mesi dal rilascio e al momento non ci sono soluzioni alternative. Quando le patch saranno disponibili, non verranno spostate in remoto e richiederanno una riprogrammazione in loco. Cablaggio