Cisco warnt vor Fehler in Autonomic Networking

Cisco meldet drei Fehler in der Netzwerk-Automatisierungslösung ‘Autonomic Networking’. Mit dieser Lösung will Cisco den manuellen Aufwand für Netzwerkadministratoren verringern und für bestimmte Switche und Router eine Selbstverwaltung realisieren.

In einem Advisory warnt Cisco, dass Autonomous Networking über Infrastruktur-Zertifikate angegriffen werden können. Über Zertifikate werden Knoten in einem Netzwerk identifiziert. Cisco stuft das Risiko der drei Lecks mit “Medium” ein.

Über das Betriebssystem Cisco IOS XE kann sich ein beliebiger unauthentifizierter Punkt über ein Zertifikat remote im Netzwerk anmelden, sobald dieses Zertifikat aufgerufen wird. Der Fehler liege darin, dass die Lösung die Revocation-Liste der Zertifikate nicht über die Autonomic Control Plane Channels überträgt. Daher könnte ein Angreifer ein bereits verwendetes Zertifikat noch einmal verwenden, um darüber einen Node anzumelden.

Betroffen sind sämtliche Versionen von Release 16 von IOS XE sofern Autonomic Networking aktiviert ist. Als Workaround können Anwender manuell nach bösartigen Nodes im eigenen Netzwerk suchen und überprüfen, ob die Zertifikate gelöscht wurden. Anschließend muss die Whitelist von Autonomic Networking aktualisiert werden.

Webinar

Digitalisierung fängt mit Software Defined Networking an

In diesem Webinar am 18. Oktober werden Ihnen die unterschiedlichen Wege, ein Software Defined Network aufzubauen, aus strategischer Sicht erklärt sowie die Vorteile der einzelnen Wege aufgezeigt. Außerdem erfahren Sie, welche Aspekte es bei der Auswahl von Technologien und Partnern zu beachten gilt und wie sich auf Grundlage eines SDN eine Vielzahl von Initiativen zur Digitalisierung schnell umsetzen lässt.

Der zweite Fehler erlaubt es einem Hacker, der nicht authentifiziert sein muss, die Control-Plane-Pakete in Klartext zu sehen. Derzeit existiert noch kein Fix für dieses Problem.

Ein weiteres Leck erlaubt es einem Angreifer, Nodes unter IOS und IOS XE Autonomic Networking zum Absturz zu bringen. Tatsächlich scheint man aber auch bei Cisco noch im Unklaren zu sein, was genau diesen Fehler verursacht.

Doch in Kombination mit dem Fehler, über den die Inhalte der Pakete ausgelesen werden können, können diese erneut abgespielt werden. Damit werden die Kanäle in der Autonomic Control Plane zurückgesetzt. Nachdem die Ursache noch nicht wirklich bekannt ist, liefert Cisco derzeit auch für diesen Fehler noch keinen Fix.

Redaktion

Recent Posts

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

20 Stunden ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

3 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

4 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

6 Tagen ago

Zero Trust bei Kranich Solar

Absicherung der IT-Infrastruktur erfolgt über die Zero Trust Exchange-Plattform von Zscaler.

6 Tagen ago

KI in der Medizin: Mit Ursache und Wirkung rechnen

Maschinen können mit neuen Verfahren lernen, nicht nur Vorhersagen zu treffen, sondern auch mit kausalen…

7 Tagen ago