Detectan 120 vulnerabilidades en el software de Cisco Data Center
Un trío de vulnerabilidades críticas en el producto Cisco
Data Center Network Manager (DCNM) podría permitir a los atacantes eludir
autenticación de forma remota y acceder a los sistemas de los centros de datos
de las empresas. Esos tres forman partes de otros errores de seguridad
triviales, incluyendo credenciales harcoded, detectados en el Cisco Data Center
Network Manager (DCNM).
El trío de bugs figura entre las más de 120
vulnerabilidades, calificadas de "colosales" por el investigador de
seguridad Steven Seeley, de la empresa Source Incite, quien reveló la situación
mediante el programa de recompensa por bugs, Trend Micro’s Zero Day Initiative.
El especialista en seguridad web para servidores dijo a
Computer Business Review que el trío de vulnerabilidades (con una puntuación
CVSS de 9,8) eran literalmente las peores que se podían imaginar, ya que podían
proporcionar a un atacante una ejecución de código remoto no autenticado como
root. Añadió que un hacker podría acceder a cualquier cosa, a todos los datos, a
las credenciales, etc.
En un comunicado, Cisco asegura haber parcheado los errores
en el DCNM (diseñado como una "solución de gestión integral para todas las
implementaciones de red NX-OS que abarcan redes LAN, SAN y IP Fabric for Media
(IPFM) en el centro de datos impulsado por Cisco" y se ha instado a los
usuarios a actualizar el software con carácter urgente.
Computer Business Review es crítica con el enfoque de Cisco,
señalando que no todas las empresas son buenas en la gestión de parches,
habiendo demasiadas que descuidan los parches críticos.