Cisco&白盒交换机中存在安全漏洞

网络黑客可以通过个别安全漏洞控制运行在白盒交换机或Cisco交换机上的网络,一个安全研究员声称运行ONIE安装实用程序的白盒SDN交换机存在严重的安全隐患。另外,Cisco也发出警告并修复了老版SDN软件中的一个紧急安全问题。

ONIE是由Cumulus Networks推出的一款开源软件,运行在白盒交换机上,允许用户在不更换硬件的情况下部署、更换网络操作系统。但问题是,如果ONIE泄漏了,那么黑客就可以在交换机上安装恶意程序,并且即使重新安装操作系统也无法删除恶意程序。ONIE的任务是保证交换机即插即用,除此以外并没有其他功能,并且其安全性很低。

近期思科发布安全报告向广大用户发出警告,思科APIC集群管理配置中存在漏洞,Nexus 9000系列ACI模式交换机允许通过身份验证的远程攻击者以root用户的身份访问APIC。不过思科已经进行免费升级处理这个漏洞了。

安全永远是风险VS利益的问题,并且大多数情况下,利益远超过隐患。这就意味着一些网络运营商需要额外的安全保护。

原文链接:http://www.lightreading.com/carrier-sdn/sdn-technology/sdn-security-holes-surface-in-cisco-and-white-box-switches-/d/d-id/717440?


  • 本站原创文章仅代表作者观点,不代表SDNLAB立场。所有原创内容版权均属SDNLAB,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用,转载须注明来自 SDNLAB并附上本文链接。 本站中所有编译类文章仅用于学习和交流目的,编译工作遵照 CC 协议,如果有侵犯到您权益的地方,请及时联系我们。
  • 本文链接https://www.sdnlab.com/12983.html
分享到:
相关文章
条评论

登录后才可以评论

SDNLAB君 发表于15-08-07
0