Os switches Cisco Nexus 9000 encontraram uma vulnerabilidade para interceptar o tráfego criptografado – ainda não há patches contra ele

A Cisco alertou sobre uma séria vulnerabilidade nos switches da série Nexus 9000. A falha permite que um invasor remoto não autenticado intercepte e modifique o tráfego criptografado entre os nós.

A falha está documentada no CVE-2023-20185 (CVSS 7.4) e está relacionada ao recurso de criptografia CloudSec. Um cibercriminoso pode interceptar pacotes de dados e quebrar a criptografia usando técnicas criptanalíticas.

A vulnerabilidade afeta a série de switches Cisco Nexus 9000 (no modo ACI) com firmware 14.0 e posterior com CloudSec ativado. A vulnerabilidade afeta Cisco Nexus 9332C, Nexus 9364C Fixed Spine e Cisco Nexus 9500 Spine equipados com a placa Cisco Nexus N9K-X9736C-FX.

Fonte da imagem: pixabay.com

A situação é agravada pelo fato de que a Cisco ainda não lançou uma atualização que conserte a lacuna e não há solução conhecida para o problema. Os especialistas observam que a capacidade de interceptar, descriptografar e potencialmente alterar o tráfego é um problema sério, especialmente em data centers onde informações confidenciais são armazenadas. Recomenda-se desativar os interruptores vulneráveis.

avalanche

Postagens recentes

A Samsung lançou a versão beta da One UI 9 baseada no Android 17 para os smartphones Galaxy S26.

A Samsung Electronics anunciou o programa de testes beta da One UI 9, que começa…

18 minutos atrás

Um bug na atualização 148 do Google Chrome adicionou uma barra de favoritos que não podia ser excluída.

Em 5 de maio, o Google lançou a atualização 148 do navegador Chrome. O programa…

18 minutos atrás

Um ex-produtor da Electronic Arts explicou por que a probabilidade de um Dead Space 4 ser lançado é extremamente baixa.

Chuck Beaver, ex-roteirista e produtor da franquia de terror e ficção científica Dead Space, comentou…

43 minutos atrás

O navegador Safari da Apple aprenderá a agrupar abas automaticamente.

A Apple está testando um recurso de agrupamento automático de abas no navegador Safari, de…

1 hora atrás

“A Apple faz isso, e você gosta”: Microsoft responde às críticas ao futuro “acelerador” do Windows 11.

Anteriormente, foi noticiado que a Microsoft estava trabalhando em um novo recurso chamado "Perfil de…

1 hora atrás