Cisco Small Business Switches zijn kwetsbaar voor een externe aanval waarbij commando's met beheerdersrechten kunnen worden uitgevoerd. De kwetsbaarheid wordt gevolgd onder CVE-2018-15439, en het kan leiden tot een niet-geverifieerde, externe aanvaller de gebruikersauthenticatie mechanisme van een betreffende apparaat omzeilen, en commando's uitvoeren. Vanaf nu, het probleem niet is vastgesteld, maar er is een beschikbare oplossing.
CVE-2018-15.439 Technisch overzicht
De allereerste vraag is of dit bestaat een beveiligingslek. Het komt voor dat, onder “specifieke omstandigheden”, de getroffen software maakt een bevoorrechte gebruikersaccounts, en doet dit zonder enige waarschuwing de beheerder, Cisco legt in het officiële adviesorgaan.
Bij een exploit, de aanvaller kan de bevoorrechte account in te loggen op de getroffen apparaten en uitvoeren van verschillende opdrachten met volledige beheerdersrechten.
De volgende vraag is welke producten worden beïnvloed door CVE-2018-15.439, en hier is de lijst:
– Cisco Small Business 200 Series Smart Switches
– Cisco Small Business 300 Series Managed Switches
– Cisco Small Business 500 Series Stackable Managed Switches
– Cisco 250 Series Smart Switches
– Cisco 350 Series Managed Switches
– Cisco 350X-serie Stackable Managed Switches
– Cisco 550x Series Stackable Managed Switches
CVE-2018-15.439 : tijdelijke oplossing
De oplossing voor de kwetsbaarheid verwerft het toevoegen van ten minste één gebruikersaccount met toegangsrechten ingesteld op niveau 15 in de apparaatconfiguratie, Cisco zegt.
Dus, je moet weten hoe je een dergelijke rekening te configureren, en hier zijn de stappen.
U moet admin gebruiken als gebruikers-ID, Stel de toegangsrechten tot level 15, en definieert het wachtwoord door vervanging
Switch # configure terminal
Schakelaar(config)# gebruikersnaam admin privilege 15 wachtwoordDe opdracht show running-config | omvatten privilege 15 zal nu geven het volgende resultaat:
Switch # tonen running-config | omvatten privilege 15
gebruikersnaam admin wachtwoord gecodeerdvoorrecht 15