Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

theroboticsmedia+1bleepingcomputerthehackernews+1Cisco -მ 2026 წლის 2 სექტემბერს გამოაქვეყნა ინფორმაცია კრიტიკული დაუცველობის შესახებ, რომელიც ეხება Silicon One ASIC-ებით აღჭურვილ Nexus 9000 სერიის სვიჩებს. ეს ხარვეზი ავტორიზაციის გარეშე მომხმარებლებს საშუალებას აძლევს, შეასრულონ კოდი root პრივილეგიებით იმ აპარატურაზე, რომელიც მსოფლიოს მრავალი უმსხვილესი ხელოვნური ინტელექტის მონაცემთა ცენტრის ქსელის საფუძველს წარმოადგენს. განცხადება გავრცელდა IOS XR-ის უსაფრთხოების განახლებასთან ერთად, რამდენიმე დღით ადრე მას შემდეგ, რაც კიბერუსაფრთხოების ფირმა Sygnia-მ გაამხილა, რომ ჩინეთთან დაკავშირებული ჯაშუშური ჯგუფი Cisco-ს როუტერებში იმალებოდა მონაცემების მოსაპარად და ტრაფიკის დასაზვერად.
CVE-2026-20212 კოდით ცნობილი დაუცველობა CVSS სკალაზე 10-დან 9.8 ქულას იღებს. პრობლემა გამოწვეულია იმით, რომ TCP პორტები 43210 და 43211 ხელმისაწვდომია ნაგულისხმევი Layer 3 ვირტუალური მარშრუტიზაციისა და გადამისამართების ინსტანციის მეშვეობით. ქსელზე წვდომის მქონე თავდამსხმელს შეუძლია ამ პორტებზე სპეციალურად შექმნილი შეტყობინებების გაგზავნით მოიპოვოს root დონის წვდომა ან გამოიწვიოს S1HAL პროცესის კრახი და მოწყობილობის გადატვირთვა.theroboticsmedia+3
პრობლემა ეხება Nexus 9000-ის ათ მოდელს, მათ შორის N9K-C9804 და N9K-C9808 მოდულურ პლატფორმებს. დადასტურებულია, რომ ACI რეჟიმში მომუშავე Nexus 9000 სვიჩები, ისევე როგორც Nexus 3000, Nexus 7000 და სხვა პროდუქტები, დაუცველები არ არიან. Cisco-ს განცხადებით, ხარვეზი აღმოჩენილი იქნა ტექნიკური მხარდაჭერის შემთხვევის დროს და არა აქტიური ექსპლუატაციის შედეგად. კომპანიამ გამოუშვა განახლებული NX-OS პროგრამული უზრუნველყოფა და რეკომენდაციას უწევს ინფრასტრუქტურული ACL-ების გამოყენებას აღნიშნული პორტების დასაბლოკად.cyberpress+3
იმავე დღეს Cisco-მ გამოაქვეყნა IOS XR-ის უსაფრთხოების ცალკეული განახლება, რომელიც შვიდ დაუცველობას აგვარებს, მათგან ორს ასევე 9.8 CVSS ქულა აქვს.thehackernews+1
Cisco-ს გაფრთხილებამდე რამდენიმე დღით ადრე, Sygnia-მ გამოაქვეყნა კვლევა, სადაც დეტალურად არის აღწერილი, თუ როგორ მოახდინა Fire Ant-ის სახელით ცნობილმა ჯგუფმა Cisco IOS XR როუტერების კომპრომეტირება ტრაფიკის გადასაჭრელად, ადმინისტრატორის მონაცემების მოსაპარად და კრიტიკული ინფრასტრუქტურის ქსელების დასაზვერად. გამომძიებლებმა როუტერზე აღმოაჩინეს აუხსნელი GRE გვირაბი, რამაც უფრო ღრმა გამოძიების საჭიროება გამოიწვია.bleepingcomputer+1
Fire Ant-მა როუტერებზე დანერგა მორგებული მავნე პროგრამა, რომელიც მალავდა syslog შეტყობინებებს ადმინისტრატორებისგან და აგროვებდა ქსელურ ტრაფიკს გარე სერვერებზე. ჯგუფმა ასევე მოახდინა TACACS ავთენტიფიკაციის სერვერების კომპრომეტირება TacTap-ის გამოყენებით, რათა მოეპოვებინა მონაცემები ადმინისტრატორების შესვლისას. მეორე უკანა კარი, BridgeAgent, შენიღბული იყო როგორც Zabbix-ის მონიტორინგის აგენტი და უზრუნველყოფდა მუდმივ root დონის წვდომას.cybersecuritydive+1
"Fire Ant-მა შეაგროვა ქსელური ტრაფიკი და ადმინისტრაციული მონაცემები, დაამუშავა მარშრუტები და ნდობით აღჭურვილი ურთიერთობები, შექმნა მუდმივი წვდომის მექანიზმები და მანიპულირებდა მტკიცებულებებით, რათა შეემცირებინა გამოვლენის ალბათობა," განუცხადა Cybersecurity Dive-ს ასაფ პერლმანმა, Sygnia-ს ინციდენტებზე რეაგირების დირექტორმა.cybersecuritydive
ეს ორი შემთხვევა ხაზს უსვამს იმ საფრთხეებს, რომელთა წინაშეც დგანან ხელოვნური ინტელექტის სამუშაო დატვირთვების მქონე ორგანიზაციები. Nexus 9000 Silicon One სვიჩები წარმოადგენს ძირითად ინფრასტრუქტურას GPU-დან GPU-ზე ტრაფიკის გადასაცემად მასშტაბურ AI სასწავლო კლასტერებში. ასეთი აპარატურის root დონეზე კომპრომეტირებამ შესაძლოა თავდამსხმელს მისცეს საშუალება, გადაჭრას ან მანიპულირება მოახდინოს მონაცემებით, რომლებიც GPU-ებს შორის გადაადგილდება, რითაც გვერდს აუვლის პროგრამულ დონეზე დანერგილ დაცვას.forkast
Sygnia-ს კვლევაში აღწერილია Fire Ant-ის მიდგომა, როგორც "სამიზნის უკან არსებული სამიზნის" ძიება: ჯერ ნდობით აღჭურვილ ქსელურ მოწყობილობებზე კონტროლის მოპოვება, შემდეგ კი მათი გამოყენება მაღალი ღირებულების მქონე გარემოებებში შესაღწევად. Cisco-ს IOS XR-ის რეკომენდაციებში არ არის ნახსენები Fire Ant ან Sygnia-ს აღმოჩენები, ხოლო Sygnia-ს არ დაუზუსტებია კონკრეტული Cisco-ს დაუცველობა, რომელიც შეჭრისთვის იქნა გამოყენებული.ntd+2