Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. CIO
  4. Cisco alerta sobre vulnerabilidades no Data Center Network Manager
Cisco
segurança

Cisco alerta sobre vulnerabilidades no Data Center Network Manager

Vulnerabilidades podem permitir que invasores executem ações arbitrárias com permissões administrativas

Publicado:
06/01/2020 às 16:25
Leitura
3 minutos

A Cisco lançou nesta semana um software para tratar diversas exposições críticas de autenticação no Data Center Network Manager (DCNM) para os seus switches de data center Nexus. O DCNM é um painel de gerenciamento central para malhas de datacenter baseado em switches Cisco Nexus e lida com tarefas como automação, controle de configuração, gerenciamento de políticas de fluxo e detalhes de integridade em tempo real para malhas, dispositivos e topologia de rede.

De acordo com a Cisco, havia três exposições, classificadas em 9,8 de 10 no Common Vulnerability Scoring System, nos mecanismos de autenticação DCNM que poderiam permitir que criminosos ignorassem a autenticação e executassem ações arbitrárias com privilégios administrativos em dispositivos vulneráveis.

A companhia afirmou, ainda, que as vulnerabilidades são independentes uma da outra, portanto, a exploração de uma não é necessária para explorar as demais. Além disso, uma versão de software afetada por uma das vulnerabilidades pode não sofrer impacto das outras.

As falhas incluem:

Vulnerabilidade de desvio de autenticação da API REST: uma vulnerabilidade na extremidade da API REST do Cisco DCNM pode permitir que um invasor ignore a autenticação.

“A vulnerabilidade existe porque uma chave de criptografia estática é compartilhada entre as instalações. Um invasor pode explorar essa vulnerabilidade usando a chave estática para criar um token de sessão válido. Uma exploração bem-sucedida pode permitir que o invasor execute ações arbitrárias por meio da API REST com privilégios administrativos”, afirmou a Cisco.

A autenticação da API SOAP ignora a vulnerabilidade: uma falha no ponto de extremidade da API SOAP do Cisco DCNM pode permitir que um cibercriminosos ignore a autenticação em um dispositivo afetado. Como a vulnerabilidade REST, esse problema existe porque uma chave de criptografia estática é compartilhada entre instalações. Explorações podem permitir ações arbitrárias por meio da API SOAP com privilégios administrativos.

Vulnerabilidade de desvio de autenticação: uma falha na interface de gerenciamento baseada na Web do Cisco DCNM também pode permitir que hackers ignorem a autenticação em um dispositivo afetado. Mais uma vez, a vulnerabilidade se deve à presença de credenciais estáticas que um invasor pode explorar. “Uma exploração bem-sucedida pode permitir que o invasor acesse uma seção específica da interface e obtenha informações confidenciais. Essas informações podem ser usadas para realizar novos ataques contra o sistema”, escreveu a Cisco.

Não há soluções alternativas que resolvam essas vulnerabilidades, mas a companhia lançou uma versão do DCNM que corrige as falhas. A Cisco informou, ainda, que não tem conhecimento de casos de uso malicioso das vulnerabilidades do software.

Seta para cima
Mais lidas
Notícias

Cibersegurança e futuro do trabalho são destaques do IT Forum Expo 2018

8 anos atrás

1
Carreira

Analista de infraestrutura está entre os cargos mais disputados em TI

9 anos atrás

2
Inteligência Artificial

Chatbots sem inteligência artificial: a fórmula que cansou

1 ano atrás

3
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

4
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Cisco
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados