{"id":29846,"date":"2025-04-13T23:21:08","date_gmt":"2025-04-13T23:21:08","guid":{"rendered":"https:\/\/www.europesays.com\/de\/29846\/"},"modified":"2025-04-13T23:21:08","modified_gmt":"2025-04-13T23:21:08","slug":"netzwerkgeraete-mit-arista-eos-koennen-verschluesselung-vergessen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/de\/29846\/","title":{"rendered":"Netzwerkger\u00e4te mit Arista EOS k\u00f6nnen Verschl\u00fcsselung vergessen"},"content":{"rendered":"<p>Aufgrund eines Softwarefehlers kann es zu Problemen mit verschl\u00fcsseltem Datenverkehr auf Switches &amp; Co. mit dem Netzwerkbetriebssystem Arista EOS kommen. Das passiert aber nur unter bestimmten Voraussetzungen.<\/p>\n<p>Die Sicherheitsl\u00fccke<\/p>\n<p><a href=\"https:\/\/www.arista.com\/en\/support\/advisories-notices\/security-advisory\/21289-security-advisory-0113\" rel=\"external noopener nofollow\" target=\"_blank\">Wie aus einer Warnmeldung hervorgeht<\/a>, funktioniert die Verschl\u00fcsselung von Datenverkehr nicht verl\u00e4sslich. Das ist aber den Entwicklern zufolge aber nur gegeben, wenn Secure Vxlan konfiguriert ist. Ist das der Fall und Nutzer starten den Tunnelsec-Agent neu, werden Pakte im Anschluss unverschl\u00fcsselt \u00fcber Secure-Vxlan-Tunnel versendet.<\/p>\n<p>Die Sicherheitsl\u00fccke (CVE-2024-12378) ist mit dem Bedrohungsgrad &#8222;<strong>kritisch<\/strong>&#8220; eingestuft. Arista gibt an, dass sie von Kunden bislang keine Berichte zu Angriffen bekommen haben. Davon sollen ausschlie\u00dflich die folgenden Produkte betroffen sein:<\/p>\n<ul class=\"rte__list rte__list--unordered\">\n<li>7280CR3MK-32P4<\/li>\n<li>7280CR3MK-32P4S<\/li>\n<li>7280CR3MK-32D4S<\/li>\n<li>7280CR3MK-32D4A<\/li>\n<\/ul>\n<p>In der Warnmeldung listen die Entwickler Hinweise (Indictaors of Compromise, IoC) auf, an denen Admins bereits erfolgte Attacken erkennen k\u00f6nnen. Dort f\u00fchren sie auch eine \u00dcbergangsl\u00f6sung auf, wenn Admins das Sicherheitsupdate nicht umgehend installieren k\u00f6nnen.<\/p>\n<p>Diese EOS-Versionen sind gegen die geschilderte Attacke ger\u00fcstet:<\/p>\n<ul class=\"rte__list rte__list--unordered\">\n<li>4.33.0F<\/li>\n<li>4.32.3M<\/li>\n<li>4.31.7M<\/li>\n<li>4.30.9M<\/li>\n<li>4.29.10M<\/li>\n<\/ul>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n","protected":false},"excerpt":{"rendered":"Aufgrund eines Softwarefehlers kann es zu Problemen mit verschl\u00fcsseltem Datenverkehr auf Switches &amp; Co. mit dem Netzwerkbetriebssystem Arista&hellip;\n","protected":false},"author":2,"featured_media":29847,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[135],"tags":[10308,16623,29,30,196,10309,190,189,1687,4970,385,194,191,1314,193,192],"class_list":{"0":"post-29846","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-wissenschaft-technik","8":"tag-alert","9":"tag-arista-eos","10":"tag-deutschland","11":"tag-germany","12":"tag-it","13":"tag-patchday","14":"tag-science","15":"tag-science-technology","16":"tag-security","17":"tag-sicherheitsluecken","18":"tag-switch","19":"tag-technik","20":"tag-technology","21":"tag-updates","22":"tag-wissenschaft","23":"tag-wissenschaft-technik"},"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@de\/114333228869762756","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/29846","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/comments?post=29846"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/posts\/29846\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media\/29847"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/media?parent=29846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/categories?post=29846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/de\/wp-json\/wp\/v2\/tags?post=29846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}