Cisco warnt vor Lücke in Nexus Switches

7. Juli 2023 um 13:04
  • security
  • cisco
  • lücke
  • hardware-vendor
  • rechenzentrum
image
Foto: Alexey Soucho / Unsplash

Die Schwachstelle ermöglicht es Angreifern, verschlüsselten Datenverkehr zu lesen oder zu manipulieren. Noch steht von Cisco kein Patch bereit.

Der US-Hersteller Cisco hat eine Sicherheitswarnung veröffentlicht, in der Kunden auf eine schwerwiegende Sicherheitslücke in seinen Nexus 9000 Switches hingewiesen werden. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer aus der Ferne, standortübergreifend verschlüsselten Datenverkehr zu lesen oder zu manipulieren.
Die Lücke (CVE-2023-20185) betrifft die Cloudsec-Funktion Cisco ACI Multi-Site der Nexus 9000 Switches mit Firmware-Versionen 14.0 und höher, sofern sie Teil einer Multi-Site-Topologie sind. Switches im Standalone-Modus sind nicht von dieser Lücke tangiert.
Dem Cisco Product Security Incident Response Team (PSIRT) würden bislang keine Informationen vorliegen, dass die Lücke ausgenutzt wird, heisst es vom Unternehmen weiter.
Bisher hat der Hersteller keine Software-Updates veröffentlicht, um die Sicherheitslücke zu beheben. Auch gibt es gemäss dem Security Advisory keinen Workaround. Cisco fordert Kunden auf, die Verschlüsselungsfunktion ACI Multi-Site Cloudsec für zu deaktivieren und sich an den Support zu wenden, um Alternativen zu prüfen.
Security-Experten mahnen zur Vorsicht. Es sei ungewöhnlich, dass ein Hersteller kein Update oder Workaround anbietet und stattdessen zu Alternativen rät, so ein Security-Spezialist US-Fachmagazin 'sdxcentral.com' . Er rät dazu, den Anweisungen von Cisco zu folgen, auch wenn die Netzwerkfunktionalität und der Betrieb dadurch beeinträchtigt werden.

Loading

Mehr zum Thema

image

Women in Cyber und SANS Institute wollen "Women in Cyber Talent Academy" gründen

Damit das Trainingsinstitut für Security-Quereinsteigerinnen im Herbst loslegen kann, müssen aber noch finanzielle Partner einsteigen.

publiziert am 5.2.2025
image

Report: Deepseek ist anfällig für Manipulationen

Eine Untersuchung von Cisco zeigt, dass beim Modell "Deepseek R1" die Leitplanken einfach umgangen werden können. Das ist aber auch bei anderen der Fall.

publiziert am 5.2.2025
image

Daten von Swissmem-Ausgleichskasse gestohlen

Die Ausgleichskasse des Verbandes der Schweizer Maschinen-, Elektro- und Metallindustrie wurde gehackt. Die Angreifer haben Server und Daten verschlüsselt.

publiziert am 4.2.2025
image

Kanton Zürich sucht Security-Expertise

Ein Expertenpool soll das Amt für Informatik bei der Umsetzung der Informations­sicherheitsrichtlinien unterstützen. Es geht um bis zu 7000 Arbeitstage.

publiziert am 4.2.2025