Bezhasłowy dostęp do Cisco ASA - nowy exploit z NSA
Bezhasłowy dostęp do Cisco ASA - nowy exploit z NSA
Wstrząsające wieści docierają ze świata bezpieczeństwa IT! Niedawno ujawniony exploit na urządzenia Cisco ASA otwiera drzwi do bezhasłowego dostępu do systemu. To efekt wycieku z grupy hackerskiej powiązanej z NSA, który wzbudza wiele kontrowersji.
Opis działania exploitu dostępny jest w ramach dema i ujawnia, że znajomość community string może umożliwić logowanie się na maszynę przez telnet czy SSH, bez konieczności posiadania hasła. Choć całość wymaga hasła do enable i dotyczy głównie starszych modeli ASA, to jednak budzi to poważne obawy o bezpieczeństwo.
W kontekście rosnących zagrożeń w cyberprzestrzeni, ten incydent pokazuje, że nawet starsze systemy mogą być narażone na ataki. Warto zatem zwrócić uwagę na zabezpieczenia w swojej infrastrukturze IT i nie bagatelizować takich informacji.
Na podstawie: Źródła







