A Cisco közzétette, hogy hackerek legalább három éve kihasználnak egy hibát az egyik népszerű, nagyvállalatok által használt hálózati termékében. Az eset miatt az Egyesült Államok kormánya és szövetségesei arra szólították fel a szervezeteket, hogy haladéktalanul tegyenek lépéseket.
A hiba maximális, 10,0-s súlyossági besorolást kapott. Lehetővé teszi, hogy a támadók távolról behatoljanak azokba a hálózatokba, amelyek a Catalyst SD-WAN termékeket futtatják. Ezeket a megoldásokat nagyvállalatok és kormányzati szervek használják arra, hogy több telephelyük magánhálózatait nagy távolságokon keresztül összekapcsolják.
A sérülékenység interneten keresztüli kihasználásával a hackerek a legmagasabb szintű jogosultságot szerezhetik meg az érintett eszközökön, és tartós, rejtett hozzáférést tarthatnak fenn az áldozat hálózatán belül. Ez lehetővé teszi számukra, hogy hosszú időn keresztül kémkedjenek vagy adatokat lopjanak.
A Cisco közlése szerint a hiba felfedezése után a kutatók visszamenőlegesen legalább 2023-ig tudták kimutatni a hiba kihasználásának nyomait. Az érintett szervezetek között kritikus infrastruktúrát üzemeltetők is vannak. A vállalat nem közölt részleteket, de a „kritikus infrastruktúra” kifejezés az energiahálózatoktól és vízellátástól kezdve a közlekedési szektorig számos területet lefedhet.
Több kormány – köztük Ausztrália, Kanada, Új-Zéland, az Egyesült Királyság és az Egyesült Államok – figyelmeztetést adott ki, amely szerint a hibát kihasználók világszerte céloznak szervezeteket.
Az amerikai kiberbiztonsági ügynökség, a CISA utasította az összes polgári szövetségi intézményt, hogy legkésőbb pénteken, a nap végéig telepítsék a javításokat, „közvetlen fenyegetésre” és a szövetségi kormány számára elfogadhatatlan kockázatra hivatkozva. Az ügynökség – amely jelenleg csökkentett kapacitással működik egy részleges kormányzati leállás miatt – jelezte, hogy tudomása van a folyamatban lévő kihasználásról.
Sem a Cisco, sem a kormányok nem tulajdonították a támadásokat konkrét, ismert fenyegető csoportnak vagy állami szereplőnek, de az egyik tevékenységcsoportot UAT-8616 néven követik nyomon.
Decemberben a Cisco egy másik, szintén 10,0-s súlyosságú sérülékenységre is figyelmeztetett az Async szoftverben, amely a legtöbb termékében fut. Ezt a hibát akkoriban aktívan használták fel ügyfélhálózatok feltörésére.
Forrás: https://techcrunch.com/







