image

Cisco-apparaten kwetsbaar voor aanvallen door CDP-lekken

donderdag 6 februari 2020, 10:39 door Redactie, 5 reacties

Verschillende apparaten van Cisco zijn kwetsbaar voor aanvallen door kwetsbaarheden in het Cisco Discovery Protocol (CDP). Geen van de beveiligingslekken is door Cisco als ernstig bestempeld, maar in bepaalde gevallen is het mogelijk voor lokale aanvallers om systemen in het netwerk over te nemen.

Het Cisco Discovery Protocol (CDP) is een netwerkprotocol dat Cisco-apparaten gebruiken om informatie over andere op het netwerk aangesloten apparaten te verzamelen. Vijf kwetsbaarheden in Cisco-apparaten die van CDP gebruikmaken zorgen ervoor dat een aanvaller op afstand code kan uitvoeren of een denial of service kan veroorzaken. Er is hiervoor geen interactie van gebruikers vereist. Volgens Cisco zijn de aanvallen alleen uit te voeren door een "aangrenzende aanvaller" in hetzelfde broadcast domain als het aangevallen apparaat.

Voor de Cisco videosurveillance 8000 series ip-camera's, Cisco ip-phones en Cisco FXOS-, IOS XR- en NX-OS-software zijn updates verschenen. De laatst genoemde besturingssystemen draaien op allerlei routers en switches van Cisco. Op een schaal van 1 tot en met 10 wat betreft de ernst van de kwetsbaarheden zijn die met een 7,4 en 8,8 beoordeeld. De beveiligingslekken werden door securitybedrijf Armis ontdekt, dat Cisco op 29 augustus vorig jaar informeerde. Gisteren rolde Cisco updates voor de kwetsbaarheden uit.

Reacties (5)
06-02-2020, 11:05 door Anoniem
Dus Cisco-apparaten zijn "kwetsbaar voor aanvallen" en HiSilicon chipsets hebben een "backdoor". #DubbeleStandaarden
06-02-2020, 13:43 door Bitje-scheef
Door Anoniem: Dus Cisco-apparaten zijn "kwetsbaar voor aanvallen" en HiSilicon chipsets hebben een "backdoor". #DubbeleStandaarden

Zeker... ook dit kunnen backdoors zijn. Backdoors zijn bewust, ook hier heeft Cisco wel een strafblad.
06-02-2020, 13:57 door Anoniem
Ja Cisco is stukken veiliger dan Huawei! Echt waar.
06-02-2020, 18:36 door Anoniem
Door Anoniem: Dus Cisco-apparaten zijn "kwetsbaar voor aanvallen" en HiSilicon chipsets hebben een "backdoor". #DubbeleStandaarden
Als je echter de bug leest, dan hoop ik dat je de logica snapt.
09-02-2020, 12:37 door Anoniem__ - Bijgewerkt: 09-02-2020, 12:40
Goh, wie had dat nou gedacht. Het is ook niet als of Marco Figueroa, Kevin Figueroa & Anthony L. Williams hier meer dan 10 jaar terug al voor waarschuwden in hun excellente presentatie "VLANs Layer 2 Attacks:Their Relevance and Their Kryptonite".

PDF https://www.defcon.org/images/defcon-16/dc16-presentations/defcon-16-figueroa-williams.pdf
HOPE 2008: https://www.youtube.com/watch?v=NjuQl_2rOMM
DefCon 16: https://www.youtube.com/watch?v=s1Li36U8wLI
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.