Cisco съобщи за неизвестна досега уязвимост от типа „нулев ден“, обозначена като „CVE-2023-20198“ в уеб сървъра Cisco IOS XE. Уязвимостта засяга както физически, така и виртуални устройства, работещи под управлението на Cisco IOS XE, които имат и активирана функция HTTP(S)-сървър. Уязвимостта получи максимална оценка 10 от 10 възможни точки по скалата на CVSS. Все още не е готова кръпка за отстраняване на уязвимостта.
Уязвимостта позволява на хакера да създаде акаунт с максимално ниво на привилегии (15) на устройство, свързано с интернет без удостоверяване, което му дава пълен контрол над компрометираната система. Компанията съобщи, че е проследила как хакер е използвал уязвимостта, за да получи привилегии на ниво администратор на устройства с IOS XE, а след това е заобиколил кръпките, като е използвал стара уязвимост за отдалечено изпълнение на код (RCE) от 2021 година (CVE-2021-1435), за да инсталира Lua-имплант на засегнатите системи.
Сигнали за хакери, използващи уязвимостта „CVE-2023-20198“ бяха получени още през септември. Фактът, че всички компрометирани системи на Cisco IOS XE имат инсталиран един и същ зловреден код, предполага, че зад атаките стои един нападател, който се опитва да инсталира зловредния софтуер на всички уязвими устройства, които се изпречат на пътя му.
Cisco все още не е пуснала кръпка за справяне с уязвимостта, която е от типа „нулев ден“. Компанията препоръчва на организациите незабавно да деактивират функцията на уеб сървъра на базираните на IOS XE устройства с достъп до интернет. На 17 октомври Cisco актуализира препоръките си, като отбеляза, че контролирането на достъпа до сървъра чрез списъци за достъп също ще помогне:
„Въз основа на по-задълбоченото разбиране на експлойта оценяваме с висока степен на увереност, че списъците за достъп, прилагани към функцията на HTTP сървъра за ограничаване на достъпа от ненадеждни хостове и мрежи са ефективна защита.“
заявиха от Cisco
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!
