Os switches Cisco Nexus 9000 encontraram uma vulnerabilidade para interceptar o tráfego criptografado – ainda não há patches contra ele

A Cisco alertou sobre uma séria vulnerabilidade nos switches da série Nexus 9000. A falha permite que um invasor remoto não autenticado intercepte e modifique o tráfego criptografado entre os nós.

A falha está documentada no CVE-2023-20185 (CVSS 7.4) e está relacionada ao recurso de criptografia CloudSec. Um cibercriminoso pode interceptar pacotes de dados e quebrar a criptografia usando técnicas criptanalíticas.

A vulnerabilidade afeta a série de switches Cisco Nexus 9000 (no modo ACI) com firmware 14.0 e posterior com CloudSec ativado. A vulnerabilidade afeta Cisco Nexus 9332C, Nexus 9364C Fixed Spine e Cisco Nexus 9500 Spine equipados com a placa Cisco Nexus N9K-X9736C-FX.

Fonte da imagem: pixabay.com

A situação é agravada pelo fato de que a Cisco ainda não lançou uma atualização que conserte a lacuna e não há solução conhecida para o problema. Os especialistas observam que a capacidade de interceptar, descriptografar e potencialmente alterar o tráfego é um problema sério, especialmente em data centers onde informações confidenciais são armazenadas. Recomenda-se desativar os interruptores vulneráveis.

avalanche

Postagens recentes

Patologia 3: A cura para a morte é a saudade. Resenha

Processador Intel Core i3-12100F 3.3 GHz / AMD Ryzen 5 5600X 3.7 GHz, 8 GB…

3 horas atrás

O Japão também está investigando o “desnudamento” descontrolado de pessoas pelo robô de IA Grok.

O Japão se juntou a uma lista crescente de países que iniciaram investigações legais sobre…

3 horas atrás

Itália inicia investigação sobre monetização agressiva de jogos para dispositivos móveis da Activision Blizzard

A Autoridade Italiana da Concorrência e do Mercado (AGCM) iniciou duas investigações contra a Activision…

6 horas atrás

O antigo chefe da divisão Optimus da Tesla agora irá construir robôs na Boston Dynamics.

Em junho de 2025, Milan Kovac, vice-presidente sênior da Tesla e chefe de desenvolvimento do…

6 horas atrás