Η Cisco ανακοίνωσε την Τετάρτη ενημερώσεις κώδικα για μια ευπάθεια στον bootloader του λογισμικού NX-OS, που θα μπορούσε να επιτρέψει σε εισβολείς να παρακάμψουν την επαλήθευση υπογραφής εικόνας.
Δείτε επίσης: Εντοπίστηκε ευπάθεια στο Thinkware Cloud APK

Γνωστό ως CVE-2024-20397, η ευπάθεια ασφαλείας υπάρχει λόγω μη ασφαλών ρυθμίσεων του bootloader που επιτρέπουν σε έναν εισβολέα να εκτελεί συγκεκριμένες εντολές για να παρακάμψει τη διαδικασία επαλήθευσης και να φορτώσει μη επαληθευμένο λογισμικό.
Αν και δεν απαιτείται έλεγχος ταυτότητας για την επιτυχή εκμετάλλευση του ελαττώματος, απαιτείται φυσική πρόσβαση, σημειώνει η Cisco στη συμβουλή της. Το σφάλμα μπορεί επίσης να γίνει αντικείμενο εκμετάλλευσης από έναν επαληθευμένο, τοπικό εισβολέα που έχει δικαιώματα διαχειριστή.
Σύμφωνα με τη Cisco, το ζήτημα αφορά μόνο τα προϊόντα MDS, Nexus και UCS Fabric Interconnect, που υποστηρίζουν ασφαλή εκκίνηση και όχι για συσκευές παλαιού τύπου χωρίς τη δυνατότητα. Συνολικά, οι συμβουλευτικές υπηρεσίες της εταιρείας απαριθμούν περισσότερα από 100 μοντέλα συσκευών που επηρεάζονται.
Ο τεχνολογικός γίγαντας λέει ότι αυτή η ευπάθεια bootloader, επηρεάζει όλους τους Switches πολλαπλών επιπέδων της σειράς MDS 9000, τους διακόπτες σειράς Nexus 3000 και 7000, τους fabric switches της σειράς Nexus 9000 σε λειτουργία ACI, τους switches της σειράς Nexus 9000 σε αυτόνομη λειτουργία NX-OS και τους switches της σειράς UCS 6400 και 65.
Δείτε ακόμα: Ευπάθεια XSS της SolarWinds επιτρέπει εισαγωγή malware

Η Cisco σημειώνει ότι δεν υπάρχουν διαθέσιμες λύσεις για αυτό το ελάττωμα ασφαλείας. Ωστόσο, η εταιρεία κυκλοφόρησε αρκετές ενημερώσεις λογισμικού NX-OS για να διορθώσει το ελάττωμα σε όλες τις σειρές προϊόντων που επηρεάζονται και σχεδιάζει να κυκλοφορήσει ενημερώσεις για όλες τις συσκευές μέχρι το τέλος αυτού του μήνα.
Οι μόνες συσκευές που δεν θα λάβουν ενημερωμένη έκδοση κώδικα είναι οι switches Nexus 92160YC-X (N9K-C92160YC-X), οι οποίοι έχουν διακοπεί, σημειώνει η Cisco στη συμβουλή της.
Παρόλο που το CVE-2024-20397 του bootloader θεωρείται ευπάθεια μέτριας σοβαρότητας, οι χρήστες θα πρέπει να ενημερώσουν τις συσκευές τους το συντομότερο δυνατό, καθώς είναι γνωστό ότι οι εισβολείς έχουν εκμεταλλευτεί τέτοιες ευπάθειες σε προϊόντα Cisco για τα οποία έχουν κυκλοφορήσει ενημερώσεις κώδικα.
Δείτε επίσης: Ευπάθεια στο SailPoint IdentityIQ επιτρέπει μη εξουσιοδοτημένη πρόσβαση σε αρχεία
Όταν πρόκειται για την ασφάλεια των συστημάτων, υπάρχουν ορισμένες κοινές ευπάθειες που πρέπει να ληφθούν υπόψη. Ακολουθούν μερικές από αυτές:
- Αδύναμες κωδικοποιήσεις και ανεπαρκής προστασία κωδικών πρόσβασης
- Ελλειπής ενημέρωση του λογισμικού και αναβαθμίσεων ασφαλείας
- Μη ασφαλείς ρυθμίσεις δικτύου και αποθήκευσης δεδομένων
- Social engineering και ανεπιθύμητα emails
- Κακόβουλο λογισμικό και ιοί
Είναι σημαντικό να γνωρίζουμε αυτές τις ευπάθειες και να λάβουμε τα κατάλληλα μέτρα προφύλαξης για να προστατεύσουμε τα συστήματά μας από ανεπιθύμητες επιπτώσεις.
Πηγή: securityweek
