Китайских хакеров обвинили в эксплуатации 0-day уязвимости в коммутаторах Cisco

Изображение: Zozz_ (pixabay)
Китайских хакеров из известной шпионской хакерской группы Velvet Ant обвинили в проведении крупномасштабных атак, направленных на различные западные организации, в ходе которых злоумышленники эксплуатировали уязвимость нулевого дня в программном обеспечении Cisco NX-OS. Ошибка используется киберпреступниками для распространения вредоносного программного обеспечения.
Уязвимость, с идентификатором CVE-2024-20399 (оценка CVSS: 6,0), касается случая внедрения команды, который позволяет аутентифицированному локальному злоумышленнику выполнять произвольные команды от имени пользователя root в базовой операционной системе уязвимого устройства.
«Используя эту уязвимость, хакерская группа Velvet Ant успешно запустила ранее неизвестную вредоносную программу, которая позволила группе злоумышленников удалённо подключаться к взломанным устройствам Cisco Nexus, загружать дополнительные файлы и выполнять код на устройствах», — говорится в заявлении занимающейся кибербезопасностью компании Sygnia.
В компании Cisco заявили, что проблема возникает из-за недостаточной проверки аргументов, передаваемых определённым командам CLI конфигурации, что может быть использовано злоумышленником путём включения специально созданных входных данных в качестве аргумента уязвимой команды CLI конфигурации.
Несмотря на возможность выполнения кода уязвимости, более низкая серьёзность обусловлена тем, что для успешной эксплуатации злоумышленнику необходимо иметь учётные данные администратора и доступ к определённым командам конфигурации.
Следующие устройства подвержены уязвимости CVE-2024-20399:
- Многоуровневые коммутаторы серии MDS 9000.
- Коммутаторы серии Nexus 3000.
- Коммутаторы платформы Nexus 5500 и Nexus 5600.
- Коммутаторы платформы Nexus 6000, Nexus 7000, Nexus 9000 в автономном режиме NX-OS.



