
ケーススタディ: Cisco SD-WAN における SSHtranger Things (CVE-2019-6111、CVE-2019-6110)
Cisco SD-WAN v20.4.2.1 は、「SSHtranger Things」攻撃の影響を受けやすい古いバージョンの SSH(OpenSSH_7.6p1)を使用しています。被害者が悪意のある/侵害された SSH サーバーへの接続を試みると、この攻撃を利用して重要なファイルの書き込みや上書きが行われる可能性があります。
重要なスクリプトファイル(例:「.bashrc」)を上書きすることで、認証されていない攻撃者が被害者のシステム上でリモートコード実行(RCE)を達成できる可能性があります。
この脆弱性に関するベンダーの開示と修正は、こちらで確認できます。
この脆弱性を利用するには、以下が必要です:
詳細と悪用プロセスについては、この PDF を参照してください。