______________________________________________________________________________________________________________

HackFix.ru - информационный портал,рассказывающий о событиях в области защиты информации,
взломах,инструментах аудита,программировании для пентестеров!

Исследователи обнаружили опасные уязвимости в протоколе IKE


Команда исследователей из Опольского университета (Польша) и Русcкого университета (Германия)опубликовали доклад под названием «Опасности повторного использования ключей: практика атак на IPsec IKE», в котором описали ряд уязвимостей в протоколе IKE.

По словам исследователей, атака работает против реализаций IKEv1 на устройствах Cisco (CVE-2018-0131), Huawei (CVE-2017-17305), Clavister (CVE-2018-8753) и ZyXEL (CVE-2018- 9129).

Уязвимость позволяет осуществить новую криптографическую атаку Bleichenbacher oracle на протокол IKE (Internet Key Exchange). Проблема может позволить неавторизованному пользователю осуществить атаку «человек посередине» (Man-in-the-Middle, MitM), получить доступ к ключам сеанса и расшифровать трафик.

CVE-2018-0131 присутствует в продукте компании Сisco IOS (операционная система межсетевого взаимодействия) и его ответвлении на базе Linux, IOS XE. Cisco выпустилаисправления для обеих ОС. По словам представителей компании, любое устройство IOS и IOS XE, настроенное с параметром «аутентификация rsa-encr», уязвимо.

IKE (Internet Key Exchange) — стандартный протокол, используемый для обеспечения безопасности взаимодействия в виртуальных частных сетях.

источник

Добавить комментарий

Ваш e-mail не будет опубликован.

______________________________________________________________________________________________________________
^ Наверх