Os switches Cisco Nexus 9000 encontraram uma vulnerabilidade para interceptar o tráfego criptografado – ainda não há patches contra ele

A Cisco alertou sobre uma séria vulnerabilidade nos switches da série Nexus 9000. A falha permite que um invasor remoto não autenticado intercepte e modifique o tráfego criptografado entre os nós.

A falha está documentada no CVE-2023-20185 (CVSS 7.4) e está relacionada ao recurso de criptografia CloudSec. Um cibercriminoso pode interceptar pacotes de dados e quebrar a criptografia usando técnicas criptanalíticas.

A vulnerabilidade afeta a série de switches Cisco Nexus 9000 (no modo ACI) com firmware 14.0 e posterior com CloudSec ativado. A vulnerabilidade afeta Cisco Nexus 9332C, Nexus 9364C Fixed Spine e Cisco Nexus 9500 Spine equipados com a placa Cisco Nexus N9K-X9736C-FX.

Fonte da imagem: pixabay.com

A situação é agravada pelo fato de que a Cisco ainda não lançou uma atualização que conserte a lacuna e não há solução conhecida para o problema. Os especialistas observam que a capacidade de interceptar, descriptografar e potencialmente alterar o tráfego é um problema sério, especialmente em data centers onde informações confidenciais são armazenadas. Recomenda-se desativar os interruptores vulneráveis.

avalanche

Postagens recentes

Atlassian vai adquirir a The Browser Co. por US$ 610 milhões

A Atlassian firmou um acordo para comprar a The Browser Co., uma startup que desenvolve…

47 minutos atrás

O Google integrou o Veo 3 ao Google Fotos gratuitamente, mas com limitações

O Google integrou seu modelo de última geração de vídeo, o Google Veo 3, ao…

1 hora atrás

O Microsoft 365 Copilot não conseguiu aumentar a produtividade entre os funcionários públicos do Reino Unido

O governo britânico realizou um teste de três meses com o assistente de IA Copilot,…

2 horas atrás

Lenovo mostra o conceito de laptop ThinkBook VertiFlex com tela giratória

A Lenovo demonstrou um laptop conceitual com tela giratória que pode ser segurado verticalmente na…

2 horas atrás

Metal Gear Solid Delta: Snake Eater vende mais que Silent Hill 2 — Konami elogia o sucesso do remake

Metal Gear Solid Delta: Snake Eater, que é um remake do icônico jogo de ação…

2 horas atrás

Waymo lançará ônibus de transporte para o Aeroporto de San Jose em táxis autônomos neste outono

A geografia dos táxis autônomos da Waymo está em constante expansão, e esses veículos estão…

4 horas atrás