Vulnerabilidad de clave estática de copia de seguridad de configuración de software Cisco FXOS y UCS Manager
Acabamos de recibir del CCN-CERT, esta noticia importante:
Una vulnerabilidad en la función de configuración de copia de seguridad del software Cisco UCS Manager y en la función de exportación de configuración del software Cisco FXOS podría permitir que un atacante no autenticado con acceso a un archivo de copia de seguridad descifre información confidencial almacenada en el estado completo y archivos de copia de seguridad de configuración. Esta vulnerabilidad se debe a una debilidad en el método de cifrado utilizado para la función de copia de seguridad. Un atacante podría explotar esta vulnerabilidad aprovechando una clave estática utilizada para la copia de seguridad. Más información: https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ucsm-bkpsky-H8FCQgsA?vs_f= Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20FXOS%20Software%20and%20UCS%20Manager%20Software%20Configuration%20Backup%20Static%20Key%20Vulnerability&vs_k=1
Encontrarás más detalles sobre en el siguiente enlace:
http://www.ccn-cert.cni.es/component/vulnerabilidades/view/34045.html