В Cisco Nexus 9000 (Silicon One) найдена критическая RCE: удалённый атакующий может выполнить код с root-правами через порты TCP 43210/43211. Cisco выпустила обновления и workaround'ы.
Мнение эксперта
- Для российского рынка: оборудование Cisco Nexus 9000 всё ещё эксплуатируется, но официальные обновления могут быть недоступны из-за санкций, что повышает уязвимость перед атаками.
- Интеграторам следует проверить конфигурации VRF и применить workaround — ограничить доступ к портам 43210/43211, так как прямое обновление ПО может быть затруднено.
- Рекомендуется мониторить трафик к указанным портам и рассмотреть сегментацию сети для снижения риска эксплуатации до установки патчей.