Cisco исправила критические RCE NGOAM в NX-OS Nexus 3000 и 9000">
СКОРО Идёт подготовка к запуску — вы просматриваете предварительную версию платформы ediscom.news
Главная / Кибербезопасность / Статья
Cisco исправила критические RCE NGOAM в NX-OS Nexus 3000 и 9000
Security

Cisco исправила критические RCE NGOAM в NX-OS Nexus 3000 и 9000

В Cisco NX-OS на коммутаторах Nexus 3000 и 9000 критические уязвимости NGOAM: удалённый неаутентифицированный атакующий может выполнить код с правами root или вызвать отказ в обслуживании. Патчи есть.

Мнение эксперта
  • Для российского рынка проблема двойная: парк Nexus 3000/9000 активно используется в ЦОД и у операторов, а официальная поддержка и обновления Cisco после 2022 года доступны не всем заказчикам.
  • Интегратору стоит проверить, включён ли NGOAM на IP-интерфейсах, закрыть доступ к ним ACL и согласовать с заказчиком окно обновления NX-OS до исправленной версии.
  • В качестве компенсирующей меры при невозможности патча — сегментация management-сети и мониторинг аномального трафика: workaround'ов вендор не предлагает, поэтому риск эксплуатации сохраняется до обновления.