研究者: Cisco アプライアンスをクラックし、Doom をインストールしました 

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

セキュリティ研究者のアーロン・タッカー氏は、実際には Cisco アプライアンスからサーバーを構築したかっただけです。彼は、Cisco Integrated Management Controller の Web ベースの管理インターフェイスに脆弱性を発見しました。次に、Doom をインストールし、管理コンソールでデモとしてプレイしました。

セキュリティ研究者のアーロン・タッカー氏は、Cisco C195 電子メール セキュリティ アプライアンスのみをハッキングできましたが、この脆弱性はシスコ デバイス全体に影響を与えます。 Thacker 氏はアプライアンスからサーバーを構築したいと考えていたところ、変換中に脆弱性を発見しました。。その後、彼は一連の攻撃を開始しました。

  • 彼は BIOS を変更して、CIMC がネットワークにアクセスできるようにしました。
  • その後、ネットワーク経由で CIMC 管理システムを攻撃し、リモート コマンド実行の脆弱性 (CVE-2024-20356) を介してシステム内の重要なコンポーネントへの root アクセスを取得しました。
  • 最後に、デバイスの PID を変更して他のセキュア ブート キーの使用を許可することにより、セキュア ブート チェーンが侵害される可能性があります。

脆弱性が悪用 – Doom をインストールしてプレイ

🔎 セキュリティ研究者の Aaron Thacker が Cisco アプライアンスをクラックし、デモとして管理コンソールに Doom をインストールしました (画像: Aaron Thacker、Doom Copyrights by ID Software)

もちろん研究者は事前に Cisco に通知し、対応する出版日を設定していました。シスコは時間を有効に活用し、製品ライン全体に適切なアップデートを提供しました。シスコはセキュリティに関する声明の中で、この脆弱性の影響を受けるすべてのデバイスをリストに記載しています。これは CVSS 値が 8.7 点中 10 であるため、非常に危険であると考えられます。

シスコではこの脆弱性を「Cisco Integrated Management Controller (IMC) の Web ベース管理インターフェイスのコマンド インジェクション脆弱性」と呼んでいます。Cisco Integrated Management Controller (IMC) の Web ベース管理インターフェイスの脆弱性により、認証されたリモート攻撃者が侵入する可能性があります。影響を受けるシステムに対してコマンド インジェクション攻撃を実行するための管理者権限と、root 権限への権限を強化します。

この脆弱性は、ユーザー入力の検証が不十分であることが原因です。攻撃者は、影響を受けるソフトウェアの Web ベースの管理インターフェイスに細工したコマンドを送信することにより、この脆弱性を悪用する可能性があります。悪用に成功すると、攻撃者が権限を root に昇格させる可能性があります。

シスコはアップデートを提供します

シスコは、CVE 識別子 CVE-2024-20356 の脆弱性に関する手順とアップデートを Web サイトで提供しています。この脆弱性は非常に危険であると考えられているため、シスコでは直ちにアップデートすることをお勧めします。

詳細は Cisco.com をご覧ください

 


シスコについて

シスコは、インターネットを可能にする世界有数のテクノロジー企業です。 シスコは、グローバルで包括的な未来に向けて、アプリケーション、データ セキュリティ、インフラストラクチャ トランスフォーメーション、およびチームのエンパワーメントに新たな可能性を切り開いています。


 

トピックに関連する記事

横方向の動きを認識して理解する

脅威アクターは、正規の脆弱性になりすまし、フィッシングやパッ​​チが適用されていない脆弱性の悪用を通じて企業アプリケーションにアクセスします。 ➡続きを読む

研究者: Cisco アプライアンスをクラックし、Doom をインストールしました 

セキュリティ研究者のアーロン・タッカー氏は、実際には Cisco アプライアンスからサーバーを構築したかっただけです。彼はその弱点を発見した ➡続きを読む

量子安全な暗号化

Privileged Access Management (PAM) をシームレスに拡張するソリューションのプロバイダーが、脅威に対する効果的な保護を提供できるようになりました。 ➡続きを読む

ロシアの新たなマルウェア Kapeka が発見される

WithSecure のセキュリティ専門家が Kapeka を暴露しました。この新しいマルウェアは、ロシアのハッカー グループ Sandworm と関係があるようです。いくつかの要因 ➡続きを読む

Lancom LCOS に root パスワードの脆弱性がある 

Lancom と BSI は、LCOS オペレーティング システムの構成バグを報告しています。CVSS 値 6.8 の脆弱性により、次のような可能性があります。 ➡続きを読む

XenServer および Citrix Hypervisor の脆弱性

Citrix は、XenServer と Citrix Hypervisor の 2 つの脆弱性について警告しています。セキュリティ上の脆弱性は中程度に深刻ですが、まだ脆弱性が 1 つあります。 ➡続きを読む

フィッシングの成功: 攻撃者が Cisco Duo の MFA サービス プロバイダーを攻撃 

シスコは、ゼロトラスト セキュリティ プラットフォームを略して「Duo」と呼んでいます。彼らのアクセスは、最先端の多要素認証 (MFA) によって保護されています。を通して ➡続きを読む

北朝鮮国家ハッカーは新たなスパイ戦術に頼っている

まず話してからハッキングする:北朝鮮のハッカーグループ TA427 は、外交政策の専門家たちの意見を理解するために、かなり地味な方法で彼らに話しかけようとします ➡続きを読む