В Cisco NX-OS на коммутаторах Nexus 3000 и 9000 критические уязвимости NGOAM: удалённый неаутентифицированный атакующий может выполнить код с правами root или вызвать отказ в обслуживании. Патчи есть.
Мнение эксперта
- Для российского рынка проблема двойная: парк Nexus 3000/9000 активно используется в ЦОД и у операторов, а официальная поддержка и обновления Cisco после 2022 года доступны не всем заказчикам.
- Интегратору стоит проверить, включён ли NGOAM на IP-интерфейсах, закрыть доступ к ним ACL и согласовать с заказчиком окно обновления NX-OS до исправленной версии.
- В качестве компенсирующей меры при невозможности патча — сегментация management-сети и мониторинг аномального трафика: workaround'ов вендор не предлагает, поэтому риск эксплуатации сохраняется до обновления.