Generic selectors
Exact matches only
Search in title
Search in content
Post Type Selectors

5 Novas Vulnerabilidades Dia Zero da CISCO expõem o ‘backbone’ de uma rede corporativa ao roubo de dados!

Um protocolo que sustenta equipamentos amplamente usados ​​fabricados pela gigante das telecomunicações Cisco é vulnerável a vários ataques de roubo de dados, alertaram pesquisadores quarta-feira.

As cinco vulnerabilidades anteriormente não relatadas nas implementações do protocolo Cisco – encontradas pela Armis Security, uma empresa da Califórnia – mostram o desafio duradouro de impedir que um dispositivo inseguro seja um gateway para um hacker.

Os erros de dia zero afetam os muitos telefones, roteadores e comutadores de voz sobre IP em empresas de todo o mundo que usam o protocolo para comunicações. Um hacker com habilidade e motivação suficiente para explorar as vulnerabilidades pode obter acesso à rede de uma empresa e, por exemplo, assumir os telefones VOIP da rede para roubar dados ou interceptar chamadas.

Os roteadores e switches suscetíveis às vulnerabilidades formam “a espinha dorsal de uma rede [corporativa]”, disse Ben Seri, vice-presidente de pesquisa da Armis, que escreveu uma prova de conceito para um ataque a um telefone VOIP.

Para um invasor, “um switch é uma posição muito forte para estar dentro da rede [porque] todo o tráfego da rede atravessa”, acrescentou Seri, explicando por que ele começou a investigar o problema meses atrás.

As vulnerabilidades, quatro das quais podem permitir que um hacker implante seu código remotamente, estão no Cisco Discovery Protocol (CDP), um protocolo popular que permite que os dispositivos da Cisco na mesma rede se comuniquem. O CDP é um meio de separar redes locais virtuais dentro de uma empresa. Ao quebrar o protocolo e usar um switch como base para outras partes da rede, um invasor pode obter acesso a uma variedade de dispositivos corporativos.

“Os próprios dispositivos que existem para garantir que a segmentação funcione também são dispositivos incorporados que podem ser vulneráveis ​​a ataques”, disse Seri à CyberScoop.

Patches disponíveis

A Cisco emitiu correções de segurança para todas as cinco vulnerabilidades e incentivou os usuários a aplicá-las. Nem a Cisco nem a Armis estão cientes de qualquer exploração dos bugs por hackers mal-intencionados .

Um porta-voz da Cisco agradeceu aos pesquisadores do Armis por encontrar as vulnerabilidades e aconselhou os usuários a desativar o CDP “em todas as interfaces conectadas a redes não confiáveis”.

“Um invasor deve estar no mesmo domínio ou sub-rede de broadcast que o dispositivo afetado para explorar as vulnerabilidades”, disse o porta-voz.

Seri é o único pesquisador mais recente a investigar o CDP. No sábado, o consultor de segurança Ken Pyle revelou várias vulnerabilidades nos comutadores de rede da Cisco, pelo menos um deles relacionado ao protocolo.

Seri disse que planeja examinar vários outros protocolos que, como o CDP, governam a transferência de dados entre dispositivos em redes locais virtuais.

“De certa forma, é a ponta do iceberg”, disse Seri sobre a pesquisa divulgada quarta-feira.

Texto original: https://www.cyberscoop.com/cisco-zero-days-armis/

Nós da ACS Pro temos uma excelente dica para você usuário Cisco, venha conhecer o Network Configuration Manager da ManageEngine, ele irá auxiliar no gerenciamento do seu dispositivo CISCO.

ACS Pro Revendedor Autorizado ManageEngine e Zoho no Brasil.
Fone / WhatsApp (11) 2626-4653.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Você pode Querer Ler Também

4 Dicas para consolidar o seu Data Center

2 de janeiro de 2025/

A Consolidação do Data Center é fundamental, para utilizar da forma mais eficaz os recursos que temos para atender o crescimento incessante do mercado, evitando mudanças desnecessários na infraestrutura. Esta tarefa torna-se complicada, pois a...

No Blog da ACSPRO, você encontra insights, tendências e soluções que conectam sua empresa à tecnologia da ManageEngine. Aqui, mostramos como transformar sua TI em um diferencial estratégico, elevando eficiência, segurança e produtividade para impulsionar seus negócios.

Mais populares

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace

Posts Recomendados

  • All Posts
  • Access Manager Plus
  • Access Manager Plus
  • ACSPro
  • AD360
  • ADAudit
  • ADManager
  • ADSelfService Plus
  • AlarmsOne
  • Analytics Plus
  • Application Control Plus
  • Applications Manager
  • Asset Explorer
  • Browser Security Plus
  • Cloud Security Plus
  • CloudSpend
  • Cybersecurity
  • DataSecurity Plus
  • DDI
  • Device Control Plus
  • DLP Data Loss Prevention
  • Endpoint Central
  • Endpoint Central Cloud
  • Endpoint Central MSP
  • Endpoint Central MSP Cloud
  • Endpoint DLP Plus
  • Eventlog Analyzer
  • Exchange Reporter
  • FileAudit Plus
  • Firewall Analyzer
  • Identity 360
  • IT360
  • Key Manager Plus
  • LGPD
  • Log360
  • M365
  • M365 Security Plus
  • ManageEngine
  • Mobile Device Management
  • Mobile Device Manager Edition Plus Cloud
  • Mobile Device Manager Plus
  • Netflow Analyzer
  • Network Configuration Manager
  • Network Defender Plus
  • Office365 Manager Plus
  • OpManager
  • OpManager MSP
  • OpManager Plus
  • OpStor
  • OpUtilis
  • OS Deployer
  • PAM360
  • Password Manager PRO MSP
  • PasswordManager Pro
  • Patch Connect Plus
  • Patch Manager Plus
  • Patch Manager Plus Cloud
  • RackBuilder
  • RecoveryManager Plus
  • Remote Access Plus
  • RMM Central
  • Segurança de TI
  • Sem categoria
  • ServiceDesk Plus
  • ServiceDesk Plus MSP
  • ServiceDesk Plus On Demand
  • SharePoint Manager
  • Site24x7
  • SupportCenter Plus
  • Switch Port Mapper
  • System Tools
  • VM Manager Plus
  • Vulnerability Manager Plu
  • Vulnerability Manager Plu
  • Vulnerability Manager Plus
  • Zoho Analytics
  • Zoho Assist
  • Zoho Brasil
  • Zoho CRM
  • Zoho Desk
  • Zoho Reports
  • Zoho Workplace