CDIC 2023

พบช่องโหว่ใหม่ใน CloudSec Encryption บน Cisco Nexus 9000

พบช่องโหว่ใหม่ในฟีเจอร์ CloudSec Encryption บน Cisco Nexus 9000 Series Switch ปัจจุบันยังไม่มีแพตช์

Credit: Ignatov/ShutterStock

Cisco ได้ออกมารายงานช่องโหว่ใหม่ CVE-2023-20185 ช่องโหว่ความรุนแรงสูงที่เกิดขึ้นในฟีเจอร์ Cisco ACI Multi-Site CloudSec Encryption บน Cisco Nexus 9000 Series Fabric Switch ที่ทำงานใน ACI mode ทำให้ผู้โจมตีที่อยู่ในเส้นทางการส่งข้อมูลสามารถถอดรหัสและอ่านหรือปลอมแปลงข้อมูลที่ส่งผ่านระหว่าง Site ได้ ซึ่งเกิดจากปัญหาในกระบวนการเข้ารหัสของฟีเจอร์นี้ ช่องโหว่นี้กระทบ Cisco Nexus 9332C, Cisco Nexus 9364C Fixed Spine Switch หรือ Cisco Nexus 9500 Spine Swich ที่ใช้ Cisco Nexus N9K-X9736C-FX Line Card ซึ่งต้องเปิดใช้งานฟีเจอร์ CloudSec Encrypption และใช้เฟิร์มแวร์เวอร์ชัน 14.0 ขึ้นไป

ปัจจุบัน Cisco ยังไม่ได้ออกแพตช์สำหรับช่องโหว่นี้แต่อย่างใด โดยมีการแนะนำให้ผู้ดูแลระบบทำการปิดฟีเจอร์นี้ไปก่อนและติดต่อฝ่าย Support เพื่อหาวิธีการแก้ไขชั่วคราว อย่างไรก็ตาม Cisco Product Security Incident Response Team (PSIRT) ยังไม่พบรายงานการโจมตีด้วยช่องโหว่นี้แต่อย่างใด

ที่มา: https://www.bleepingcomputer.com/news/security/cisco-warns-of-bug-that-lets-attackers-break-traffic-encryption/


About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนมือใหม่ผู้หลงใหลใน Enterprise IT และซูชิ

Check Also

ขอเชิญร่วมงานสัมมนาออนไลน์ Elevating Security with Akamai พบกับโซลูชันด้านความมั่นคงปลอดภัยที่ล้ำสมัยจาก Akamai Technologies [อังคารที่ 19 ธันวาคม 23] เวลา14.00 น.

ในยุคที่ภัยคุกคามทางไซเบอร์กำลังพัฒนาไปอย่างรวดเร็วอย่างที่ไม่เคยเกิดขึ้นมาก่อน ธุรกิจต่างๆ ต้องการโซลูชันความปลอดภัยที่แข็งแกร่งและครอบคลุมเพื่อปกป้องสินทรัพย์ดิจิทัลของบริษัท ขอเชิญผู้สนใจทุกท่านเข้าร่วมงานสัมมนาออนไลน์สุดพิเศษนี้ โดยท่านจะได้พบกับเทคโนโลยีการรักษาความปลอดภัยที่ล้ำสมัยจาก Akamai Technologies โดยมุ่งเน้นไปที่ความปลอดภัยของ API การปกป้องฝั่งไคลเอ็นต์ และตัวป้องกันบัญชี

ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 | Softde’but Ep.18  ในหัวข้อ ❝ ปกป้ององค์กรของคุณ จากการโจมตีทางไซเบอร์ขั้นสูง ด้วย Proofpoint ❞

Softde’but ขอเชิญผู้สนใจเข้าร่วม งาน VSM365 | Softde’but Ep.18 ในหัวข้อ ❝ ปกป้ององค์กรของคุณ จากการโจมตีทางไซเบอร์ขั้นสูง ด้วย Proofpoint ❞ โดยงานจะจัดขึ้นในวันศุกร์ที่ …