Cisco y Fortinet publican actualizaciones para sus productos
18 ago. 2016, 09:12:00
Cisco ha confirmado que el exploit ExtraBacon de EquationGroup y vinculado a la Agencia Nacional de Seguridad (NSA) explota una vulnerabilidad de gravedad alta en el protocolo manejo de SNMP. El error había pasado desapercibidp durante años en distintas versiones de los firewall Cisco ASA de la empresa.
Esta confirmación de Cisco sugiere que gente dentro del gobierno de Estados Unidos conocía el bug desde por lo menos 2013. La falla hace posible que atacantes remotos puedan obtener el control completo del firewall. Este fallo representa un riesgo importante ya que permite a los atacantes supervisar y controlar todos los datos que pasan a través de una red vulnerable.
ExtraBacon
ExtraBacon explota una vulnerabilidad en la implementación de Cisco del protocolo Simple Network Management Protocol (SNMP) y forma parte de unos 15 códigos incluidos en la todavía misteriosa fuga de datos del fin de semana pasado.
Los productos afectados son:





