هشدار سیسکو درباره پنج آسیبپذیری بحرانی در سوئیچهای Nexus
پنج آسیبپذیری بحرانی در سیستمعامل NX-OS میتوانند امکان اجرای کد دلخواه با دسترسی root و در اختیار گرفتن کنترل سوئیچهای Nexus را فراهم کنند. در صورت عدم موفقیت در اجرای کد، مهاجم میتواند با از کار انداختن فرایندها و راهاندازی مجدد دستگاه، موجب اختلال در س…
خلاصه تحلیلی خبر
پنج آسیبپذیری بحرانی در سیستمعامل NX-OS میتوانند امکان اجرای کد دلخواه با دسترسی root و در اختیار گرفتن کنترل سوئیچهای Nexus را فراهم کنند. در صورت عدم موفقیت در اجرای کد، مهاجم میتواند با از کار انداختن فرایندها و راهاندازی مجدد دستگاه، موجب اختلال در س…
موضوعات اصلی: پشتیبانی شبکه، کنید، صورت، شبکه، سوئیچهایNexus، آسیبپذیریها
سیسکو اعلام کرده است که سوئیچهایNexus 7000وNexus 9000در حالتACIتحت تأثیر این آسیبپذیریها نیستند. این شرکت تاکنون شواهدی از بهرهبرداری مخرب از این نقصها گزارش نکرده اما توصیه کرده است مدیران شبکه سیستمعامل دستگاهها را به نسخههای اصلاحشده ارتقا دهند.
نسخههای آسیبپذیر
سوئیچهایNexus 3000وNexus 9000در حالت مستقلNX-OSمشروط به فعال بودن قابلیتهای مرتبط.
راهکارهای پیشنهادی
- سیستمعاملNX-OSرا به نسخه اصلاحشده ارتقا دهید.
- در صورت عدم نیاز، قابلیتهایNX-APINGOAMوMPLS OAMرا غیرفعال کنید.
- در صورت امکان نداشتن ارتقای فوری، از سازوکار حفاظتی موقتLive Protectسیسکو استفاده کنید.
- پس از اعمال اصلاحات، وضعیت بهروزرسانی و عملکرد سوئیچها را بررسی کنید.
نوشتههشدار سیسکو درباره پنج آسیبپذیری بحرانی در سوئیچهای Nexusاولین بار درآی سی تی نیوز | مرجع اخبار فناوری اطلاعات و ارتباطات ایران. پدیدار شد.
برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.