Cisco IOS XE-āϤ⧇ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻāĻ•āϟāĻŋ āĻŦā§āϝāĻžāĻ•āĻĄā§‹āϰ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāϤ⧇ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻšāϝāĻŧ

Cisco IOS XE āĻ…āĻĒāĻžāϰ⧇āϟāĻŋāĻ‚ āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡āϰ āϏāĻžāĻĨ⧇ āϏāĻœā§āϜāĻŋāϤ āϭ⧌āϤ āĻāĻŦāĻ‚ āĻ­āĻžāĻ°ā§āϚ⧁āϝāĻŧāĻžāϞ āϏāĻŋāϏāϕ⧋ āĻĄāĻŋāĻ­āĻžāχāϏāϗ⧁āϞāĻŋāϤ⧇ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇āϰ āĻŦāĻžāĻ¸ā§āϤāĻŦāĻžāϝāĻŧāύ⧇, āĻāĻ•āϟāĻŋ āϜāϟāĻŋāϞ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž (CVE-2023-20198) āϚāĻŋāĻšā§āύāĻŋāϤ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇, āϝāĻž āĻĒā§āϰāĻŽāĻžāĻŖā§€āĻ•āϰāĻŖ āĻ›āĻžāĻĄāĻŧāĻžāχ, āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽā§‡ āϏāĻŽā§āĻĒā§‚āĻ°ā§āĻŖ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ⧇āϰ āĻ…āύ⧁āĻŽāϤāĻŋ āĻĻ⧇āϝāĻŧāĨ¤ āϏāĻ°ā§āĻŦā§‹āĻšā§āϚ āĻ¸ā§āϤāϰ⧇āϰ āϏ⧁āĻŦāĻŋāϧāĻž, āϝāĻĻāĻŋ āφāĻĒāύāĻžāϰ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĒā§‹āĻ°ā§āĻŸā§‡ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻĨāĻžāϕ⧇ āϝāĻžāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ āĻ•āĻžāϜ āĻ•āϰ⧇āĨ¤ āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋāϰ āĻŦāĻŋāĻĒāĻĻ āφāϰāĻ“ āĻŦ⧇āĻĄāĻŧ⧇ āϝāĻžāϝāĻŧ āϝ⧇ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϰāĻž āĻāĻ• āĻŽāĻžāϏ āϧāϰ⧇ āĻ…ā§āϝāĻžāĻĄāĻŽāĻŋāύāĻŋāĻ¸ā§āĻŸā§āϰ⧇āϟāϰ āĻ…āϧāĻŋāĻ•āĻžāϰ āϏāĻš āĻ…āϤāĻŋāϰāĻŋāĻ•ā§āϤ āĻ…ā§āϝāĻžāĻ•āĻžāωāĻ¨ā§āϟ "cisco_tac_admin" āĻāĻŦāĻ‚ "cisco_support" āϤ⧈āϰāĻŋ āĻ•āϰāϤ⧇ āĻāĻŦāĻ‚ āϚāĻžāϞāĻžāύ⧋āϰ āϜāĻ¨ā§āϝ āĻĻā§‚āϰāĻŦāĻ°ā§āϤ⧀ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇ āĻāĻŽāύ āĻĄāĻŋāĻ­āĻžāχāϏāϗ⧁āϞāĻŋāϤ⧇ āĻ¸ā§āĻŦāϝāĻŧāĻ‚āĻ•ā§āϰāĻŋāϝāĻŧāĻ­āĻžāĻŦ⧇ āĻāĻ•āϟāĻŋ āχāĻŽāĻĒā§āϞāĻžāĻ¨ā§āϟ āĻ¸ā§āĻĨāĻžāĻĒāύ āĻ•āϰāϤ⧇ āφāύāĻĒā§āϝāĻžāϚāĻĄ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰāϛ⧇āĨ¤ āĻĄāĻŋāĻ­āĻžāχāϏ⧇ āĻ•āĻŽāĻžāĻ¨ā§āĻĄāĨ¤

āύāĻŋāϰāĻžāĻĒāĻ¤ā§āϤāĻžāϰ āϝāĻĨāĻžāϝāĻĨ āĻ¸ā§āϤāϰ āύāĻŋāĻļā§āϚāĻŋāϤ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ, āĻļ⧁āϧ⧁āĻŽāĻžāĻ¤ā§āϰ āύāĻŋāĻ°ā§āĻŦāĻžāϚāĻŋāϤ āĻšā§‹āĻ¸ā§āϟ āĻŦāĻž āĻ¸ā§āĻĨāĻžāύ⧀āϝāĻŧ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āϕ⧇āϰ āϜāĻ¨ā§āϝ āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āĻ–ā§‹āϞāĻžāϰ āϏ⧁āĻĒāĻžāϰāĻŋāĻļ āĻ•āϰāĻž āĻšāϝāĻŧ, āĻ…āύ⧇āĻ• āĻĒā§āϰāĻļāĻžāϏāĻ• āĻŦāĻŋāĻļā§āĻŦāĻŦā§āϝāĻžāĻĒā§€ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āĻ• āĻĨ⧇āϕ⧇ āϏāĻ‚āϝ⧋āĻ— āĻ•āϰāĻžāϰ āĻŦāĻŋāĻ•āĻ˛ā§āĻĒāϟāĻŋ āϛ⧇āĻĄāĻŧ⧇ āĻĻ⧇āύāĨ¤ āĻŦāĻŋāĻļ⧇āώāϤ, āĻļā§‹āĻĻāĻžāύ āĻĒāϰāĻŋāώ⧇āĻŦāĻž āĻ…āύ⧁āϏāĻžāϰ⧇, āĻŦāĻ°ā§āϤāĻŽāĻžāύ⧇ āĻŦāĻŋāĻļā§āĻŦāĻŦā§āϝāĻžāĻĒā§€ āύ⧇āϟāĻ“āϝāĻŧāĻžāĻ°ā§āϕ⧇ 140 āĻšāĻžāϜāĻžāϰ⧇āϰāĻ“ āĻŦ⧇āĻļāĻŋ āϏāĻŽā§āĻ­āĻžāĻŦā§āϝ āĻĻ⧁āĻ°ā§āĻŦāϞ āĻĄāĻŋāĻ­āĻžāχāϏ āϰ⧇āĻ•āĻ°ā§āĻĄ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇āĨ¤ CERT āϏāĻ‚āĻ¸ā§āĻĨāĻž āχāϤāĻŋāĻŽāĻ§ā§āϝ⧇āχ āĻĒā§āϰāĻžāϝāĻŧ 35 āĻšāĻžāϜāĻžāϰ āϏāĻĢāϞāĻ­āĻžāĻŦ⧇ āφāĻ•ā§āϰāĻŽāĻŖ āĻ•āϰāĻž āϏāĻŋāϏāϕ⧋ āĻĄāĻŋāĻ­āĻžāχāϏ⧇ āĻ•ā§āώāϤāĻŋāĻ•āĻžāϰāĻ• āχāĻŽāĻĒā§āϞāĻžāĻ¨ā§āϟ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻž āϰ⧇āĻ•āĻ°ā§āĻĄ āĻ•āϰ⧇āϛ⧇āĨ¤

āϏāĻŽāĻ¸ā§āϝāĻžāϟāĻŋ āĻŦā§āϞāĻ• āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻāĻ•āϟāĻŋ āϏāĻŽāĻžāϧāĻžāύ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻĻā§‚āϰ āĻ•āϰ⧇ āĻāĻŽāύ āĻāĻ•āϟāĻŋ āĻĢāĻŋāĻ•ā§āϏ āĻĒā§āϰāĻ•āĻžāĻļ āĻ•āϰāĻžāϰ āφāϗ⧇, "āϕ⧋āύ āφāχāĻĒāĻŋ HTTP āϏāĻžāĻ°ā§āĻ­āĻžāϰ āύ⧇āχ" āĻāĻŦāĻ‚ "āϕ⧋āύ āφāχāĻĒāĻŋ HTTP āϏ⧁āϰāĻ•ā§āώāĻŋāϤ-āϏāĻžāĻ°ā§āĻ­āĻžāϰ āύ⧇āχ" āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ•āϰ⧇ āĻĄāĻŋāĻ­āĻžāχāϏ⧇ HTTP āĻāĻŦāĻ‚ HTTPS āϏāĻžāĻ°ā§āĻ­āĻžāϰ āύāĻŋāĻˇā§āĻ•ā§āϰāĻŋāϝāĻŧ āĻ•āϰāĻžāϰ āĻĒāϰāĻžāĻŽāĻ°ā§āĻļ āĻĻ⧇āĻ“āϝāĻŧāĻž āĻšāĻšā§āϛ⧇āĨ¤ āĻ•āύāϏ⧋āϞ, āĻŦāĻž āĻĢāĻžāϝāĻŧāĻžāϰāĻ“āϝāĻŧāĻžāϞ⧇āϰ āĻ“āϝāĻŧ⧇āĻŦ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ⧇ āĻ…ā§āϝāĻžāĻ•ā§āϏ⧇āϏ āϏ⧀āĻŽāĻŋāϤ āĻ•āϰ⧁āύāĨ¤ āĻāĻ•āϟāĻŋ āĻĻā§‚āώāĻŋāϤ āχāĻŽāĻĒā§āϞāĻžāĻ¨ā§āĻŸā§‡āϰ āωāĻĒāĻ¸ā§āĻĨāĻŋāϤāĻŋ āĻĒāϰ⧀āĻ•ā§āώāĻž āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ, āĻ…āύ⧁āϰ⧋āϧāϟāĻŋ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāĻžāϰ āϏ⧁āĻĒāĻžāϰāĻŋāĻļ āĻ•āϰāĻž āĻšāϝāĻŧ: curl -X POST http://IP-devices/webui/logoutconfirm.html?logon_hash=1 āϝāĻž, āφāĻĒāϏ āĻ•āϰāĻž āĻšāϞ⧇, āĻāĻ•āϟāĻŋ 18-āĻ…āĻ•ā§āώāϰ āĻĢāĻŋāϰāĻŋāϝāĻŧ⧇ āĻĻ⧇āĻŦ⧇ āĻšā§āϝāĻžāĻļ āφāĻĒāύāĻŋ āĻ…āϤāĻŋāϰāĻŋāĻ•ā§āϤ āĻĢāĻžāχāϞ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāĻžāϰ āϜāĻ¨ā§āϝ āĻŦāĻšāĻŋāϰāĻžāĻ—āϤ āϏāĻ‚āϝ⧋āĻ— āĻāĻŦāĻ‚ āĻ…āĻĒāĻžāϰ⧇āĻļāύāϗ⧁āϞāĻŋāϰ āϜāĻ¨ā§āϝ āĻĄāĻŋāĻ­āĻžāχāϏ⧇ āϞāĻ— āĻŦāĻŋāĻļā§āϞ⧇āώāĻŖ āĻ•āϰāϤ⧇ āĻĒāĻžāϰ⧇āύāĨ¤ %SYS-5-CONFIG_P: āϞāĻžāχāύ⧇ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀ āĻšāĻŋāϏāĻžāĻŦ⧇ āĻ•āύāϏ⧋āϞ āĻĨ⧇āϕ⧇ SEP_webui_wsma_http āĻĒā§āϰāĻ•ā§āϰāĻŋāϝāĻŧāĻžāϰ āĻŽāĻžāĻ§ā§āϝāĻŽā§‡ āĻĒā§āϰ⧋āĻ—ā§āϰāĻžāĻŽā§āϝāĻžāϟāĻŋāĻ•āĻ­āĻžāĻŦ⧇ āĻ•āύāĻĢāĻŋāĻ—āĻžāϰ āĻ•āϰāĻž āĻšāϝāĻŧ⧇āϛ⧇ %SEC_LOGIN-5-WEBLOGIN_SUCCESS: āϞāĻ—āχāύ āϏāĻžāĻĢāĻ˛ā§āϝ [āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀: āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀] [āĻ‰ā§ŽāϏ: āĻ‰ā§ŽāϏ_āφāχāĻĒāĻŋ_āĻ…ā§āϝāĻžāĻĄā§āϰ⧇āϏ] 05:41:11WTC U17WTC -2023-INSTALL_OPERATION_INFO: āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀: āĻŦā§āϝāĻŦāĻšāĻžāϰāĻ•āĻžāϰ⧀āϰ āύāĻžāĻŽ, āχāύāĻ¸ā§āϟāϞ āĻ…āĻĒāĻžāϰ⧇āĻļāύ: ADD āĻĢāĻžāχāϞ⧇āϰ āύāĻžāĻŽ

āφāĻĒā§‹āώ⧇āϰ āĻ•ā§āώ⧇āĻ¤ā§āϰ⧇, āχāĻŽāĻĒā§āϞāĻžāĻ¨ā§āϟ āĻ…āĻĒāϏāĻžāϰāĻŖ āĻ•āϰāϤ⧇, āϕ⧇āĻŦāϞ āĻĄāĻŋāĻ­āĻžāχāϏāϟāĻŋ āϰāĻŋāĻŦ⧁āϟ āĻ•āϰ⧁āύāĨ¤ āφāĻ•ā§āϰāĻŽāĻŖāĻ•āĻžāϰ⧀āϰ āĻĻā§āĻŦāĻžāϰāĻž āϤ⧈āϰāĻŋ āĻ•āϰāĻž āĻ…ā§āϝāĻžāĻ•āĻžāωāĻ¨ā§āϟāϗ⧁āϞāĻŋ āĻĒ⧁āύāϰāĻžāϝāĻŧ āϚāĻžāϞ⧁ āĻ•āϰāĻžāϰ āĻĒāϰ⧇ āϰāĻžāĻ–āĻž āĻšāϝāĻŧ āĻāĻŦāĻ‚ āĻŽā§āϝāĻžāύ⧁āϝāĻŧāĻžāϞāĻŋ āĻŽā§āϛ⧇ āĻĢ⧇āϞāϤ⧇ āĻšāĻŦ⧇āĨ¤ āχāĻŽāĻĒā§āϞāĻžāĻ¨ā§āϟāϟāĻŋ /usr/binos/conf/nginx-conf/cisco_service.conf āĻĢāĻžāχāϞ⧇ āĻ…āĻŦāĻ¸ā§āĻĨāĻŋāϤ āĻāĻŦāĻ‚ āĻāϤ⧇ āϞ⧁āϝāĻŧāĻž āĻ­āĻžāώāĻžāϝāĻŧ 29āϟāĻŋ āϞāĻžāχāύ āϕ⧋āĻĄ āϰāϝāĻŧ⧇āϛ⧇, āϝāĻž āϏāĻŋāĻ¸ā§āĻŸā§‡āĻŽ āĻ¸ā§āϤāϰ⧇ āύāĻŋāĻ°ā§āĻŦāĻŋāϚāĻžāϰ⧇ āφāĻĻ⧇āĻļ āĻ•āĻžāĻ°ā§āϝāĻ•āϰ āĻ•āϰāϤ⧇ āĻŦāĻž āĻĒā§āϰāϤāĻŋāĻ•ā§āϰāĻŋāϝāĻŧāĻž āĻšāĻŋāϏāĻžāĻŦ⧇ Cisco IOS XE āĻ•āĻŽāĻžāĻ¨ā§āĻĄ āχāĻ¨ā§āϟāĻžāϰāĻĢ⧇āϏ āĻĒā§āϰāĻĻāĻžāύ āĻ•āϰ⧇āĨ¤ āĻĒāϰāĻžāĻŽāĻŋāϤāĻŋāϗ⧁āϞāĻŋāϰ āĻāĻ•āϟāĻŋ āĻŦāĻŋāĻļ⧇āώ āϏ⧇āϟ āϏāĻš āĻāĻ•āϟāĻŋ HTTP āĻ…āύ⧁āϰ⧋āϧ⧇āĨ¤

 Cisco IOS XE-āϤ⧇ āĻĻ⧁āĻ°ā§āĻŦāϞāϤāĻž āĻāĻ•āϟāĻŋ āĻŦā§āϝāĻžāĻ•āĻĄā§‹āϰ āχāύāĻ¸ā§āϟāϞ āĻ•āϰāϤ⧇ āĻŦā§āϝāĻŦāĻšā§ƒāϤ āĻšāϝāĻŧ


āωāĻ¤ā§āϏ: opennet.ru

āĻāĻ•āϟāĻŋ āĻŽāĻ¨ā§āϤāĻŦā§āϝ āϜ⧁āĻĄāĻŧ⧁āύ