Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theroboticsmedia+1bleepingcomputerthehackernews+1Cisco ընկերությունը սեպտեմբերի 2-ին բացահայտել է կրիտիկական խոցելիություն, որը ազդում է Silicon One ASIC-ներով հագեցած Nexus 9000 սերիայի անջատիչների վրա։ Այս թերությունը կարող է թույլ տալ չվավերացված հարձակվողներին կատարել կոդ՝ root արտոնություններով այն սարքավորումների վրա, որոնք հիմք են հանդիսանում աշխարհի խոշորագույն AI տվյալների կենտրոնների ցանցերի համար։ Բացահայտումը կատարվել է IOS XR անվտանգության թարմացման հետ միաժամանակ և այն բանից օրեր անց, երբ Sygnia կիբերանվտանգության ընկերությունը հայտնել էր, որ Չինաստանի հետ կապված լրտեսական խումբը թաքնվել է Cisco-ի երթուղիչներում՝ տվյալներ գողանալու և երթևեկությանը հետևելու համար։
CVE-2026-20212 անվանումը ստացած խոցելիությունը CVSS սանդղակով ունի 10-ից 9.8 միավոր։ Այն առաջանում է այն պատճառով, որ 43210 և 43211 TCP պորտերը հասանելի են ազդակիր անջատիչների լռելյայն Layer 3 վիրտուալ երթուղավորման միջոցով։ Ցանցային հասանելիություն ունեցող հարձակվողը կարող է հատուկ մշակված հարցումներ ուղարկել այդ պորտերին և ստանալ root մակարդակի կատարման հնարավորություն կամ խափանել S1HAL գործընթացը՝ ստիպելով սարքին վերաբեռնվել:theroboticsmedia+3
Խոցելիությունը վերաբերում է Nexus 9000-ի տասը մոդելների, ներառյալ N9K-C9804 և N9K-C9808 մոդուլային հարթակները։ ACI ռեժիմով աշխատող Nexus 9000, ինչպես նաև Nexus 3000, Nexus 7000 և այլ ընտանիքների սարքերը խոցելի չեն։ Cisco-ն հայտնել է, որ խոցելիությունը հայտնաբերվել է տեխնիկական աջակցության դեպքի ժամանակ, և մինչ այժմ չարամիտ օգտագործման դեպքեր չեն գրանցվել։ Ընկերությունը թողարկել է NX-OS-ի թարմացում և խորհուրդ է տվել որպես ժամանակավոր միջոց արգելափակել նշված երկու պորտերը:cyberpress+3
Նույն օրը Cisco-ն հրապարակել է IOS XR-ի անվտանգության թարմացում, որը լուծում է յոթ խումբ խոցելիություններ, որոնցից երկուսը նույնպես ունեն 9.8 CVSS միավոր:thehackernews+1
Cisco-ի հայտարարությունից օրեր առաջ Sygnia-ն հրապարակել էր հետազոտություն, որտեղ մանրամասնվում էր, թե ինչպես է Fire Ant անունով խումբը վտանգել Cisco IOS XR երթուղիչները՝ երթևեկությունը գաղտնալսելու, ադմինիստրատորի տվյալները գողանալու և ենթակառուցվածքային ցանցերը հետախուզելու համար։ Հետաքննողները հայտնաբերել են չբացատրված GRE թունել, որը չի երևացել սարքի կոնֆիգուրացիայի գրառումներում:bleepingcomputer+1
Fire Ant-ը երթուղիչների վրա տեղադրել է հատուկ վնասակար ծրագրեր, ընտրողաբար ճնշել է syslog հաղորդագրությունները՝ ադմինիստրատորներից թաքնվելու համար, և գրավել է ցանցային երթևեկությունը, որն ուղարկվել է արտաքին սերվերներ։ Խումբը նաև վտանգել է TACACS նույնականացման սերվերները՝ օգտագործելով TacTap անունով նախկինում չփաստաթղթավորված գործիքը։ Երկրորդ հետին դուռը՝ BridgeAgent-ը, քողարկված է եղել որպես Zabbix մոնիտորինգի գործակալ և ապահովել է մշտական root մակարդակի հասանելիություն:cybersecuritydive+1
«Fire Ant-ը հավաքել է ցանցային երթևեկություն և ադմինիստրատորի տվյալներ, քարտեզագրել է երթուղիներն ու վստահելի հարաբերությունները, հաստատել է մշտական հասանելիության բազմաթիվ մեխանիզմներ և մանիպուլյացիայի է ենթարկել ապացույցները՝ հայտնաբերման հավանականությունը նվազեցնելու համար», — ասել է Sygnia-ի միջադեպերի արձագանքման տնօրեն Ասաֆ Պերլմանը:cybersecuritydive
Այս բացահայտումները ընդգծում են AI աշխատանքային ծանրաբեռնվածություն իրականացնող կազմակերպությունների համար հարձակման մակերեսի ընդլայնումը։ Nexus 9000 Silicon One անջատիչները ծառայում են որպես ողնաշարային ենթակառուցվածք AI ուսուցման կլաստերներում GPU-ից GPU երթևեկության համար։ Նման սարքավորման root մակարդակի վտանգումը կարող է հարձակվողին թույլ տալ գաղտնալսել կամ շահարկել GPU-ների միջև տեղափոխվող տվյալները՝ շրջանցելով ծրագրային մակարդակում իրականացված պաշտպանությունը:forkast
Sygnia-ի հետազոտությունը նկարագրում է Fire Ant-ի մոտեցումը որպես «թիրախի հետևում գտնվող թիրախի» որոնում՝ նախ վերահսկողություն հաստատելով վստահելի ցանցային սարքավորումների վրա, այնուհետև օգտագործելով դրանք որպես կամուրջ դեպի բարձր արժեք ունեցող միջավայրեր:ntd+2