Os switches Cisco Nexus 9000 encontraram uma vulnerabilidade para interceptar o tráfego criptografado – ainda não há patches contra ele

A Cisco alertou sobre uma séria vulnerabilidade nos switches da série Nexus 9000. A falha permite que um invasor remoto não autenticado intercepte e modifique o tráfego criptografado entre os nós.

A falha está documentada no CVE-2023-20185 (CVSS 7.4) e está relacionada ao recurso de criptografia CloudSec. Um cibercriminoso pode interceptar pacotes de dados e quebrar a criptografia usando técnicas criptanalíticas.

A vulnerabilidade afeta a série de switches Cisco Nexus 9000 (no modo ACI) com firmware 14.0 e posterior com CloudSec ativado. A vulnerabilidade afeta Cisco Nexus 9332C, Nexus 9364C Fixed Spine e Cisco Nexus 9500 Spine equipados com a placa Cisco Nexus N9K-X9736C-FX.

Fonte da imagem: pixabay.com

A situação é agravada pelo fato de que a Cisco ainda não lançou uma atualização que conserte a lacuna e não há solução conhecida para o problema. Os especialistas observam que a capacidade de interceptar, descriptografar e potencialmente alterar o tráfego é um problema sério, especialmente em data centers onde informações confidenciais são armazenadas. Recomenda-se desativar os interruptores vulneráveis.

avalanche

Postagens recentes

Tesla já começou usar robôs Optimus – eles atraem compradores para carros elétricos

Elon Musk é muito inspirado pela ideia dos onipresentes robôs humanóides Optimus, que estão sendo…

7 minutos atrás

IBM encerrará o Cloud for Education lançado durante pandemia de COVID-19

A IBM Corporation, de acordo com o recurso Siliconangle, decidiu fechar o serviço de nuvem…

17 minutos atrás

A AMD corrigiu vários bugs de driver com o lançamento do Radeon Software Adrenalin 23.7.1 WHQL

A AMD lançou o mais recente pacote de driver gráfico Radeon Software Adrenalin 23.7.1 WHQL.…

21 minutos atrás

DigitalOcean gasta US$ 111 milhões para comprar o provedor de nuvem AI Paperspace

O provedor de nuvem americano DigitalOcean anunciou a conclusão de um acordo para adquirir a…

22 minutos atrás

Cresce aos trancos e barrancos: Threads lançados ontem ganharam 50 milhões de usuários

Desenvolvida pela Meta*, a rede social Threads está ganhando audiência rapidamente. Segundo fontes do The…

40 minutos atrás