Открита е критична уязвимост от типа „нулев ден“ в Cisco IOS XE, която позволява пълен контрол над 10 000 устройства

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Cisco съобщи за неизвестна досега уязвимост от типа „нулев ден“, обозначена като „CVE-2023-20198“ в уеб сървъра Cisco IOS XE. Уязвимостта засяга както физически, така и виртуални устройства, работещи под управлението на Cisco IOS XE, които имат и активирана функция HTTP(S)-сървър. Уязвимостта получи максимална оценка 10 от 10 възможни точки по скалата на CVSS. Все още не е готова кръпка за отстраняване на уязвимостта.

Уязвимостта позволява на хакера да създаде акаунт с максимално ниво на привилегии (15) на устройство, свързано с интернет без удостоверяване, което му дава пълен контрол над компрометираната система. Компанията съобщи, че е проследила как хакер е използвал уязвимостта, за да получи привилегии на ниво администратор на устройства с IOS XE, а след това е заобиколил кръпките, като е използвал стара уязвимост за отдалечено изпълнение на код (RCE) от 2021 година (CVE-2021-1435), за да инсталира Lua-имплант на засегнатите системи.

Открита е критична уязвимост от типа „нулев ден“ в Cisco IOS XE, която позволява пълен контрол над 10 000 устройства

Сигнали за хакери, използващи уязвимостта „CVE-2023-20198“ бяха получени още през септември. Фактът, че всички компрометирани системи на Cisco IOS XE имат инсталиран един и същ зловреден код, предполага, че зад атаките стои един нападател, който се опитва да инсталира зловредния софтуер на всички уязвими устройства, които се изпречат на пътя му.

Cisco все още не е пуснала кръпка за справяне с уязвимостта, която е от типа „нулев ден“. Компанията препоръчва на организациите незабавно да деактивират функцията на уеб сървъра на базираните на IOS XE устройства с достъп до интернет. На 17 октомври Cisco актуализира препоръките си, като отбеляза, че контролирането на достъпа до сървъра чрез списъци за достъп също ще помогне:

„Въз основа на по-задълбоченото разбиране на експлойта оценяваме с висока степен на увереност, че списъците за достъп, прилагани към функцията на HTTP сървъра за ограничаване на достъпа от ненадеждни хостове и мрежи са ефективна защита.“

заявиха от Cisco

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини