Vì API có thể bị truy cập từ xa và không yêu cầu thông tin đăng nhập, việc khai thác không cần quyền truy cập trước đó vào hệ thống.
Một số yếu tố khiến điểm số đạt tối đa:
Ngoài ra, các phân tích bảo mật cho biết điểm số cao nhất còn liên quan đến yếu tố "scope changed": kẻ tấn công có thể vượt qua ranh giới bảo mật giữa các tenant và truy cập tài nguyên thuộc phạm vi quản trị khác.
Trong môi trường đa tenant – vốn là đặc điểm phổ biến của các nền tảng bảo mật workload và cloud – điều này khiến mức độ rủi ro tăng mạnh.
Các hệ thống chạy phiên bản cũ hơn cần được nâng cấp để tránh nguy cơ khai thác.
Tại thời điểm công bố, Cisco cho biết lỗ hổng được phát hiện qua kiểm thử nội bộ và chưa ghi nhận việc khai thác ngoài thực tế.
Cisco Secure Workload (trước đây là Cisco Tetration) được thiết kế để bảo vệ workload và kiểm soát lưu lượng giữa các dịch vụ trong trung tâm dữ liệu hoặc môi trường cloud.
Do đó, một lỗ hổng cho phép truy cập trái phép với quyền quản trị trong chính hệ thống này có thể dẫn tới:
Vì vậy, các tổ chức sử dụng nền tảng này nên cập nhật bản vá ngay khi có thể và kiểm tra log API để phát hiện các truy cập bất thường.
Comments
0 comments