Китайских хакеров обвинили в эксплуатации 0-day уязвимости в коммутаторах Cisco

Китайских хакеров обвинили в эксплуатации 0-day уязвимости в коммутаторах Cisco

Изображение: Zozz_ (pixabay)

Китайских хакеров из известной шпионской хакерской группы Velvet Ant обвинили в проведении крупномасштабных атак, направленных на различные западные организации, в ходе которых злоумышленники эксплуатировали уязвимость нулевого дня в программном обеспечении Cisco NX-OS. Ошибка используется киберпреступниками для распространения вредоносного программного обеспечения.

Уязвимость, с идентификатором CVE-2024-20399 (оценка CVSS: 6,0), касается случая внедрения команды, который позволяет аутентифицированному локальному злоумышленнику выполнять произвольные команды от имени пользователя root в базовой операционной системе уязвимого устройства.

«Используя эту уязвимость, хакерская группа Velvet Ant успешно запустила ранее неизвестную вредоносную программу, которая позволила группе злоумышленников удалённо подключаться к взломанным устройствам Cisco Nexus, загружать дополнительные файлы и выполнять код на устройствах», — говорится в заявлении занимающейся кибербезопасностью компании Sygnia.

В компании Cisco заявили, что проблема возникает из-за недостаточной проверки аргументов, передаваемых определённым командам CLI конфигурации, что может быть использовано злоумышленником путём включения специально созданных входных данных в качестве аргумента уязвимой команды CLI конфигурации.

Несмотря на возможность выполнения кода уязвимости, более низкая серьёзность обусловлена тем, что для успешной эксплуатации злоумышленнику необходимо иметь учётные данные администратора и доступ к определённым командам конфигурации.

Следующие устройства подвержены уязвимости CVE-2024-20399:

  • Многоуровневые коммутаторы серии MDS 9000.
  • Коммутаторы серии Nexus 3000.
  • Коммутаторы платформы Nexus 5500 и Nexus 5600.
  • Коммутаторы платформы Nexus 6000, Nexus 7000, Nexus 9000 в автономном режиме NX-OS.
Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: