Cisco warnt vor Fehler in Autonomic Networking

Cisco meldet drei Fehler in der Netzwerk-Automatisierungslösung ‘Autonomic Networking’. Mit dieser Lösung will Cisco den manuellen Aufwand für Netzwerkadministratoren verringern und für bestimmte Switche und Router eine Selbstverwaltung realisieren.

In einem Advisory warnt Cisco, dass Autonomous Networking über Infrastruktur-Zertifikate angegriffen werden können. Über Zertifikate werden Knoten in einem Netzwerk identifiziert. Cisco stuft das Risiko der drei Lecks mit “Medium” ein.

Über das Betriebssystem Cisco IOS XE kann sich ein beliebiger unauthentifizierter Punkt über ein Zertifikat remote im Netzwerk anmelden, sobald dieses Zertifikat aufgerufen wird. Der Fehler liege darin, dass die Lösung die Revocation-Liste der Zertifikate nicht über die Autonomic Control Plane Channels überträgt. Daher könnte ein Angreifer ein bereits verwendetes Zertifikat noch einmal verwenden, um darüber einen Node anzumelden.

Betroffen sind sämtliche Versionen von Release 16 von IOS XE sofern Autonomic Networking aktiviert ist. Als Workaround können Anwender manuell nach bösartigen Nodes im eigenen Netzwerk suchen und überprüfen, ob die Zertifikate gelöscht wurden. Anschließend muss die Whitelist von Autonomic Networking aktualisiert werden.

Webinar

Digitalisierung fängt mit Software Defined Networking an

In diesem Webinar am 18. Oktober werden Ihnen die unterschiedlichen Wege, ein Software Defined Network aufzubauen, aus strategischer Sicht erklärt sowie die Vorteile der einzelnen Wege aufgezeigt. Außerdem erfahren Sie, welche Aspekte es bei der Auswahl von Technologien und Partnern zu beachten gilt und wie sich auf Grundlage eines SDN eine Vielzahl von Initiativen zur Digitalisierung schnell umsetzen lässt.

Der zweite Fehler erlaubt es einem Hacker, der nicht authentifiziert sein muss, die Control-Plane-Pakete in Klartext zu sehen. Derzeit existiert noch kein Fix für dieses Problem.

Ein weiteres Leck erlaubt es einem Angreifer, Nodes unter IOS und IOS XE Autonomic Networking zum Absturz zu bringen. Tatsächlich scheint man aber auch bei Cisco noch im Unklaren zu sein, was genau diesen Fehler verursacht.

Doch in Kombination mit dem Fehler, über den die Inhalte der Pakete ausgelesen werden können, können diese erneut abgespielt werden. Damit werden die Kanäle in der Autonomic Control Plane zurückgesetzt. Nachdem die Ursache noch nicht wirklich bekannt ist, liefert Cisco derzeit auch für diesen Fehler noch keinen Fix.

Redaktion

Recent Posts

OT-Security braucht zunächst Asset-Transparenz

Unternehmen wissen oft nicht, welche Geräte in der Produktion eine IP-Adresse haben, warnt Peter Machat…

1 Tag ago

Künstliche Intelligenz erreicht die Cloud

KPMG-Studie: 97 Prozent der Cloud-nutzenden Unternehmen verwenden KI-Dienste von Cloud-Anbietern.

2 Tagen ago

AI Act: Durchblick im Regulierungsdickicht

Bitkom veröffentlicht Online-Tool und Leitfaden zum KI-Einsatz in Unternehmen. Beide Angebote sind kostenlos.

2 Tagen ago

Coveo beschleunigt europäisches Wachstum durch Expansion in der DACH-Region

Neue Kunden sind unter anderem SAP, Conforama Schweiz, 11teamsports, Phillip Morris International, Baywa und Thalia.

3 Tagen ago

Britische Behörden setzen auf Oracle Cloud

Oracle schafft einheitliche Plattform für vier Ministerien und über 250.000 Beamte mit der Oracle Applications…

3 Tagen ago

Windows 10: Wer haftet für Datenschutz nach Support-Ende?

Der Grund: Geräte, die mit veralteter Software arbeiten, sind anfällig für Cyberangriffe und Datenlecks.

3 Tagen ago