TLStorm 2 Sicherheitslücken auf Switchen

netzwerkdude
Goto Top
Moin,

wers noch nicht gesehen hat:
https://www.armis.com/blog/tlstorm-2-nanossl-tls-library-misuse-leads-to ...

Sind vermutlich nicht nur Aruba/Avaya switche, ein haufen anderer Netzwerkausrüstet setzen sicher auch auf nanoSSL, daher werden in den kommenden Wochen sicher noch ein paar Exploits / Patches zu dem Thema auftauchen.

Sollte man nicht unterschätzen, selbst wenn man das HTTPS interface nur auf einem managementinterface hat oder aus ist: auch über RADIUS ist RCE möglich - und damit die komplette Netzwerksegmentierung im Zweifel dahin.

MFG
N-Dude

Content-Key: 2692141508

Url: https://administrator.de/contentid/2692141508

Ausgedruckt am: 16.05.2022 um 16:05 Uhr