Categories: ALERTAS

Credenciais padrão expõem dispositivos Cisco ENCS, CSP a ataques

A solução Cisco Wide Area Application Services (WAAS) foi projetada para otimizar o tráfego na rede de uma organização. A Cisco Cloud Services Platform para WAAS (CSP-W) é uma plataforma de hardware projetada para a implantação de virtualização de função de rede de datacenter (NFV), e o Cisco Enterprise Network Compute System (ENCS) é uma plataforma híbrida para implantação de filial e para hospedagem de WAAS formulários.

O teste de segurança interno conduzido pela Cisco revelou que o WAAS virtual (vWAAS) com o Enterprise NFV Infrastructure Software (NFVIS) – imagens agrupadas para os dispositivos da série ENCS 5400-W e 5000-W inclui uma senha estática padrão.

Um invasor remoto não autenticado pode usar essa conta padrão para fazer login na interface de linha de comando (CLI) do NFVIS com privilégios de administrador.

A vulnerabilidade, rastreada como CVE-2020-3446 , pode ser explorada por um invasor que pode se conectar ao NFVIS CLI do dispositivo de destino. Isso pode ser alcançado por meio da porta de gerenciamento Ethernet para a CPU, no caso de dispositivos ENCS, e por meio de uma porta na placa do adaptador Ethernet I350 PCIe em dispositivos CSP. Essas interfaces podem ser acessadas remotamente se um IP roteado for configurado, explicou Cisco.

Um invasor também pode explorar a vulnerabilidade se puder obter acesso e credenciais válidas para o vWAAS CLI ou o Cisco Integrated Management Controller (CIMC).

“A Cisco confirmou que esta vulnerabilidade não afeta o NFVIS autônomo em execução em dispositivos Cisco ENCS 5000 Series e Cisco CSP 5000 Series, e não afeta o software vWAAS autônomo ou o software WAAS em execução em dispositivos Cisco Wide Area Virtualization Engine (WAVE),” o empresa mencionada em sua consultoria.

A Cisco também informou aos clientes na quarta-feira sobre uma vulnerabilidade de alta gravidade no Smart Software Manager (SSM) On-Prem que pode ser explorada por um invasor autenticado para escalar privilégios.

A gigante da rede também corrigiu um problema de alta gravidade na implementação do Protocolo de Descoberta de câmeras IP de Vigilância por Vídeo série 8000 que poderia permitir que um invasor adjacente não autenticado executasse um código arbitrário ou fizesse o dispositivo entrar em uma condição DoS.

A empresa também publicou avisos para muitas vulnerabilidades de gravidade média que afetam Webex, Data Center Network Manager, switches para pequenas empresas, Vision Dynamic Signage Director e vários outros produtos.

A Cisco afirma não estar ciente de nenhum ataque que explore essas vulnerabilidades.

Fonte: https://www.securityweek.com/default-credentials-expose-cisco-encs-csp-appliances-attacks

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Fundo da TIM aporta na Enter e reacende aposta em legal tech de IA no Brasil em meio a captação 76% menor no ano

Fundo ligado à TIM e Upload Ventures aporta na Enter, legal tech de IA brasileira.…

1 dia ago

Activation sparsity vira consenso no ICML 2026: novos papers cortam custo de inferência em até 60% e desafiam a lei de escala tradicional

Papers do ICML 2026 consolidam esparsidade de ativação em LLMs: Sparsing Law, R-Sparse, La RoSA…

1 dia ago

Claude Opus 5 chega em 24 de julho pelo mesmo preço do Opus 4.8: 43,3% no Frontier-Bench, contexto de 1M e novo modo rápido

Anthropic lançou o Claude Opus 5 em 24 de julho: 43,3% no Frontier-Bench, contexto de…

1 dia ago

Wi-Fi de hotel virou armadilha: DNS poisoning captura credenciais corporativas de executivos em viagem

ReliaQuest expõe campanha global que compromete roteadores de Wi-Fi em hotéis e centros de convenções…

5 dias ago