DNSC a descoperit o vulnerabilitate critică de securitate cibernetică ce afectează instanțele Cisco folosite de Amazon, Azure și Oracle

O vulnerabilitate critică de securitate cibernetică, prin care un atacator neautentificat poate avea acces la reţea, folosind date de autentificare generate identic în anumite versiuni şi platforme, a fost identificată la nivelul Cisco, informează Directoratul Naţional de Securitatea Cibernetică (DNSC), într-un comunicat de presă publicat vineri.
AGERPRES - vin, 06 iun. 2025, 16:57
DNSC a descoperit o vulnerabilitate critică de securitate cibernetică ce afectează instanțele Cisco folosite de Amazon, Azure și Oracle

„CVE-2025-20286 este o vulnerabilitate critică cu scor CVSS de 9.9, ce afectează instanţele Cisco Identity Services Engine (ISE) implementate în Amazon Web Services (AWS), Azure şi Oracle Cloud Infrastructure (OCI). Aceasta permite unui atacator neautentificat, cu acces la reţea, să compromită alte instanţe ISE din cloud folosind date de autentificare generate identic în anumite versiuni şi platforme. Problema apare deoarece, în timpul implementării ISE în cloud, sunt generate aceleaşi date de autentificare pentru toate instanţele care rulează aceeaşi versiune pe aceeaşi platformă cloud. Aceste date nu diferă între instanţe, ceea ce permite reutilizarea lor pentru a obţine acces la alte implementări similare”, menţionează experţii DNSC, relatează Agerpres.

Potrivit sursei citate, exploatarea cu succes a acestei vulnerabilităţi poate permite unui atacator să acceseze informaţiile sensibile stocate în instanţele Cisco ISE din AWS, să modifice configuraţiile critice ale sistemului, să perturbe funcţionarea normală a serviciilor de autentificare şi autorizare şi compromiterea întregii infrastructuri de securitate a reţelei, permiţând accesul neautorizat la resursele organizaţiei.

„Vulnerabilitatea afectează instanţele ISE doar dacă nodul de administrare principal (Primary Administration Node) este implementat în infrastructură de tip cloud. Dacă acesta este instalat în infrastructura fizică locală a organizaţiei, sistemul nu este afectat”, notează Directoratul.

Lista de recomandări din partea specialiştilor în securitate cibernetică include: aplicarea patch-urilor oficiale furnizate de Cisco pentru versiunile afectate din mediile cloud (AWS, Azure, OCI); restricţionarea accesului la nivel de IP prin configurarea Security Groups şi filtrare în interfaţa Cisco ISE; segmentarea reţelei pentru a izola instanţele ISE de alte resurse sensibile ale infrastructurii; executarea resetării configuraţiei (application reset-config ise) în cazul instalărilor noi în cloud, pentru regenerarea datelor de acces; evitarea restaurării backup-urilor realizate înainte de aplicarea remediilor, deoarece pot reinjecta vulnerabilitatea.

Te-ar mai putea interesa și
Masa de Paşte – Care sunt produsele tradiţionale cu cele mai mari scumpiri şi ce s-a ieftinit (date oficiale INS)
Masa de Paşte – Care sunt produsele tradiţionale cu cele mai mari scumpiri şi ce s-a ieftinit (date oficiale INS)
Scumpiri Paşte - Produsele tradiţionale pentru masa de Paşte s-au scumpit semnificativ în ultimul an, cele mai mari creşteri de preţ fiind înregistrate la pudra de cacao, ciocolată şi miezul......
Cea mai mare rafinărie din România, Petromidia, merge la capacitate maximă – Anunţ de la Guvern
Cea mai mare rafinărie din România, Petromidia, merge la capacitate maximă – Anunţ de la Guvern
Rafinăria Petromidia, operată de Rompetrol, şi-a reluat activitatea şi funcţionează la capacitate maximă, a scris, ...
Cum va fi vremea de Paşte şi care sunt zonele afectate de fenomene extreme, unde va fi vreme rea – Prognoză ANM 6 aprilie – 19 aprilie
Cum va fi vremea de Paşte şi care sunt zonele afectate de fenomene extreme, unde va fi vreme rea – Prognoză ANM ...
Regimul termic va fi unul capricios în aproape toate regiunile din ţară, pe durata următoarelor două săptămâni (6 ...
Cum transformă un ansamblu rezidențial Pipera, construit după standardul nZEB, costurile de întreținere în economii pe termen lung
Cum transformă un ansamblu rezidențial Pipera, construit după standardul nZEB, costurile de întreținere în economii ...
Facturile lunare de utilități sunt adesea o sursă constantă de incertitudine. Costurile variază de la un sezon la altul, ...