Siga o Olhar Digital no Google Discover
A Cisco, fabricante de sistemas e equipamentos de telecomunicação, corrigiu cinco vulnerabilidades críticas relacionadas ao protocolo CDP, usado em seus produtos, que poderiam ser exploradas por malfeitores para capturar vídeo e áudio de equipamentos, modificar dados em trânsito ou mesmo “pular” de uma rede menos segura para uma rede interna protegida em uma empresa.
Ofertas
Por: R$ 2.288,93
Por: R$ 8,28
Por: R$ 1.998,89
Por: R$ 2.498,89
Por: R$ 491,92
Por: R$ 129,90
Por: R$ 412,69
Por: R$ 593,00
Por: R$ 3.598,94
Por: R$ 499,00
Por: R$ 369,00
Por: R$ 1.616,02
Por: R$ 179,90
Por: R$ 2.759,00
Por: R$ 199,00
Por: R$ 166,19
Por: R$ 399,00
Por: R$ 132,00
Por: R$ 505,00
As vulnerabilidades são conhecidas conjuntamente como CDPawn e foram reportadas pela Armis, empresa especializada na segurança de dispositivos conectados à Internet. O protocolo CDP (Cisco Discovery Protocol) é usado em aparelhos da Cisco para que possam automaticamente detectar outros equipamentos da empresa na rede, facilitando a configuração.
As falhas afetam “dezenas de milhões” de dispositivos Cisco como switches, roteadores, telefones IP e câmeras de segurança, e também podem possibilitar a execução de código remoto, ou seja, dar a um agressor a capacidade de rodar um programa em um aparelho vulnerável. Em um vídeo demonstrando a falha, um telefone IP é invadido e o invasor roda DOOM no aparelho.
Entre os aparelhos vulneráveis estão roteadores Cisco IOS XR, switches Cisco NX-OS, sistemas Cisco NCS, firewalls Cisco FirePower, câmeras IP Cisco 8000 e telefones IP das séries 7800 e 8800, entre muitos outros. Uma lista completa está disponível no site do CDPawn.
Segundo a Armis, versões do firmware destes aparelhos lançadas nos últimos 10 anos são vulneráveis à falha, que foi reportada à Cisco em 29 de agosto de 2019. Desde então, as empresas vem trabalhando juntas em correções, já disponíveis.
Fonte: Armis