CIBERSEGURIDAD

Advertencia del kit de red de Cisco: tenga cuidado con el malware en el firmware

Cisco ha advertido a los usuarios que tengan cuidado con quién tiene acceso de administrador al kit, porque ha visto imágenes de ROM maliciosas en la naturaleza.
El problema es que esto no es algo para lo que los Borg puedan simplemente emitir un parche. Los administradores, con las credenciales adecuadas, naturalmente, deben poder colocar nuevas imágenes ROM en su kit de forma natural.
“La capacidad de instalar una imagen ROMMON actualizada en dispositivos IOS es una característica estándar documentada que los administradores utilizan para administrar sus redes”, dice Cisco.
En su aviso, la compañía dice «Cisco ha observado un número limitado de casos en los que los atacantes, después de obtener acceso administrativo o físico a un dispositivo Cisco IOS, reemplazaron el Cisco IOS ROMMON (bootstrap IOS) con una imagen ROMMON maliciosa».
ROMMON es el bootstrap de IOS, por lo que reemplazarlo significa que el atacante puede «manipular el comportamiento del dispositivo», y si el propietario no sabe que hay una imagen maliciosa, persistirá más allá de un reinicio.

Vea la historia completa aquí

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar