Positive Technologies обнаружила опасную уязвимость в Cisco ACS

07 июнь 2018 17:40 #69601 от ICT
Эксперты Positive Technologies Михаил Ключников и Юрий Алейнов обнаружили критически опасную уязвимость в веб-интерфейсе популярного сервера управления доступом Cisco ACS. Недостаток безопасности позволяет неавторизованному атакующему выполнять произвольные команды на сервере от лица привилегированного пользователя. Уязвимость CVE-2018-0253 получила оценку 9,8 балла по шкале CVSS v. 3.0, что означает критический уровень опасности. Если злоумышленник уже находится во внутренней сети, то он может изменять или собирать учетные данные пользователей сетевых устройств, атаковать другие ресурсы внутренней сети или проводить атаки «человек посередине». Если же веб-интерфейс Cisco ACS доступен из внешней сети, то эти действия могут проводиться из любой точки мира. «При интеграции Cisco ACS с Microsoft Active Directory, что случается весьма часто, атакующий может украсть учетную запись администратора домена, а при менее благоприятных условиях (без интеграции с Active Directory) — получить контроль над роутерами и межсетевым экранами для прослушивания трафика всей сети (включая конфиденциальные данные) или доступ к закрытым сегментам сети, например процессингу в банке», — сказал специалист отдела анализа защищенности веб-приложений Positive Technologies Михаил Ключников. Проблема связана с некорректной обработкой сообщений протокола AMF3 на сервере. В составе сообщения AMF3 злоумышленник может передать специально подготовленный Java-объект в сериализованном виде. При десериализации этого объекта сервер загрузит вредоносный код из источника, указанного нарушителем, и выполнит его. Уязвимости подвержены версии Cisco ACS, выпущенные до v5.8.0.32.7 (авторизация не требуется), а также v5.8.0.32.7 и v5.8.0.32.8 (требуется авторизация). Для устранения проблемы производитель рекомендует обновить сервер до версии 5.8.0.32.9 или более поздней. Для выявления действий злоумышленников компания Positive Technologies предлагает использовать систему управления событиями информационной безопасности MaxPatrol SIEM. В апреле в MaxPatrol SIEM были добавлены 26 новых правил обнаружения инцидентов в Active Directory; службы каталогов Microsoft зачастую тесно интегрированы с Cisco ACS в корпоративных сетях и нередко являются главной мишенью атак. Дополнительно для защиты от кибератак с использованием этой уязвимости может применяться межсетевой экран прикладного уровня PT Application Firewall, в котором реализованы защита от атак, связанных с десериализацией в Java, и поддержка протокола AMF. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Эксперт Positive Technologies нашел опасную уязвимость в защите McAfee для банкоматов26.37Четверг, 22 декабря 2016
    Positive Technologies обнаружила уязвимости в коммутаторах Hirschmann18.18Пятница, 27 апреля 2018
    Positive Technologies обнаружила уязвимости в ПО Siemens для построения АСУ ТП в энергетике17.99Понедельник, 26 декабря 2016
    Positive Technologies обнаружила уязвимости в SCADA-системах GE Digital17.99Пятница, 20 января 2017
    Positive Technologies обнаружила недокументированную технологию в чипах Intel17.99Четверг, 28 марта 2019
    Positive Technologies выявила серьезную уязвимость в LTE-модемах Huawei17.83Среда, 16 сентября 2015
    Эксперт Positive Technologies выявил уязвимость нулевого дня в ОС Windows17.83Вторник, 16 мая 2017
    Intel устранила найденную экспертами Positive Technologies уязвимость17.83Четверг, 23 ноября 2017
    Positive Technologies обнаружила способ восстановления данных, зашифрованных NotPetya17.8Пятница, 07 июля 2017
    Positive Technologies обнаружила уязвимости в популярной программе управления сетью17.8Пятница, 16 февраля 2018

    Мы в соц. сетях