Cisco IOS XE āĻ āĻĒāĻžāϰā§āĻāĻŋāĻ āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āϏāĻžāĻĨā§ āϏāĻā§āĻāĻŋāϤ āĻā§āϤ āĻāĻŦāĻ āĻāĻžāϰā§āĻā§āϝāĻŧāĻžāϞ āϏāĻŋāϏāĻā§ āĻĄāĻŋāĻāĻžāĻāϏāĻā§āϞāĻŋāϤ⧠āĻŦā§āϝāĻŦāĻšā§āϤ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏā§āϰ āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύā§, āĻāĻāĻāĻŋ āĻāĻāĻŋāϞ āĻĻā§āϰā§āĻŦāϞāϤāĻž (CVE-2023-20198) āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻž āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖ āĻāĻžāĻĄāĻŧāĻžāĻ, āϏāĻŋāϏā§āĻā§āĻŽā§ āϏāĻŽā§āĻĒā§āϰā§āĻŖ āĻ ā§āϝāĻžāĻā§āϏā§āϏā§āϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧāĨ¤ āϏāϰā§āĻŦā§āĻā§āĻ āϏā§āϤāϰā§āϰ āϏā§āĻŦāĻŋāϧāĻž, āϝāĻĻāĻŋ āĻāĻĒāύāĻžāϰ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻĒā§āϰā§āĻā§ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻĨāĻžāĻā§ āϝāĻžāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏ āĻāĻžāĻ āĻāϰā§āĨ¤ āϏāĻŽāϏā§āϝāĻžāĻāĻŋāϰ āĻŦāĻŋāĻĒāĻĻ āĻāϰāĻ āĻŦā§āĻĄāĻŧā§ āϝāĻžāϝāĻŧ āϝ⧠āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āϰāĻž āĻāĻ āĻŽāĻžāϏ āϧāϰ⧠āĻ ā§āϝāĻžāĻĄāĻŽāĻŋāύāĻŋāϏā§āĻā§āϰā§āĻāϰ āĻ āϧāĻŋāĻāĻžāϰ āϏāĻš āĻ āϤāĻŋāϰāĻŋāĻā§āϤ āĻ ā§āϝāĻžāĻāĻžāĻāύā§āĻ "cisco_tac_admin" āĻāĻŦāĻ "cisco_support" āϤā§āϰāĻŋ āĻāϰāϤ⧠āĻāĻŦāĻ āĻāĻžāϞāĻžāύā§āϰ āĻāύā§āϝ āĻĻā§āϰāĻŦāϰā§āϤ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻĒā§āϰāĻĻāĻžāύ āĻāϰ⧠āĻāĻŽāύ āĻĄāĻŋāĻāĻžāĻāϏāĻā§āϞāĻŋāϤ⧠āϏā§āĻŦāϝāĻŧāĻāĻā§āϰāĻŋāϝāĻŧāĻāĻžāĻŦā§ āĻāĻāĻāĻŋ āĻāĻŽāĻĒā§āϞāĻžāύā§āĻ āϏā§āĻĨāĻžāĻĒāύ āĻāϰāϤ⧠āĻāύāĻĒā§āϝāĻžāĻāĻĄ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻā§āĨ¤ āĻĄāĻŋāĻāĻžāĻāϏ⧠āĻāĻŽāĻžāύā§āĻĄāĨ¤
āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻžāϰ āϝāĻĨāĻžāϝāĻĨ āϏā§āϤāϰ āύāĻŋāĻļā§āĻāĻŋāϤ āĻāϰāĻžāϰ āĻāύā§āϝ, āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āύāĻŋāϰā§āĻŦāĻžāĻāĻŋāϤ āĻšā§āϏā§āĻ āĻŦāĻž āϏā§āĻĨāĻžāύā§āϝāĻŧ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§āϰ āĻāύā§āϝ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻā§āϞāĻžāϰ āϏā§āĻĒāĻžāϰāĻŋāĻļ āĻāϰāĻž āĻšāϝāĻŧ, āĻ āύā§āĻ āĻĒā§āϰāĻļāĻžāϏāĻ āĻŦāĻŋāĻļā§āĻŦāĻŦā§āϝāĻžāĻĒā§ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ āĻĨā§āĻā§ āϏāĻāϝā§āĻ āĻāϰāĻžāϰ āĻŦāĻŋāĻāϞā§āĻĒāĻāĻŋ āĻā§āĻĄāĻŧā§ āĻĻā§āύāĨ¤ āĻŦāĻŋāĻļā§āώāϤ, āĻļā§āĻĻāĻžāύ āĻĒāϰāĻŋāώā§āĻŦāĻž āĻ āύā§āϏāĻžāϰā§, āĻŦāϰā§āϤāĻŽāĻžāύ⧠āĻŦāĻŋāĻļā§āĻŦāĻŦā§āϝāĻžāĻĒā§ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻā§ 140 āĻšāĻžāĻāĻžāϰā§āϰāĻ āĻŦā§āĻļāĻŋ āϏāĻŽā§āĻāĻžāĻŦā§āϝ āĻĻā§āϰā§āĻŦāϞ āĻĄāĻŋāĻāĻžāĻāϏ āϰā§āĻāϰā§āĻĄ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§āĨ¤ CERT āϏāĻāϏā§āĻĨāĻž āĻāϤāĻŋāĻŽāϧā§āϝā§āĻ āĻĒā§āϰāĻžāϝāĻŧ 35 āĻšāĻžāĻāĻžāϰ āϏāĻĢāϞāĻāĻžāĻŦā§ āĻāĻā§āϰāĻŽāĻŖ āĻāϰāĻž āϏāĻŋāϏāĻā§ āĻĄāĻŋāĻāĻžāĻāϏ⧠āĻā§āώāϤāĻŋāĻāĻžāϰāĻ āĻāĻŽāĻĒā§āϞāĻžāύā§āĻ āĻāύāϏā§āĻāϞ āĻāϰāĻž āϰā§āĻāϰā§āĻĄ āĻāϰā§āĻā§āĨ¤
āϏāĻŽāϏā§āϝāĻžāĻāĻŋ āĻŦā§āϞāĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻāĻāĻāĻŋ āϏāĻŽāĻžāϧāĻžāύ āĻšāĻŋāϏāĻžāĻŦā§ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĻā§āϰ āĻāϰ⧠āĻāĻŽāύ āĻāĻāĻāĻŋ āĻĢāĻŋāĻā§āϏ āĻĒā§āϰāĻāĻžāĻļ āĻāϰāĻžāϰ āĻāĻā§, "āĻā§āύ āĻāĻāĻĒāĻŋ HTTP āϏāĻžāϰā§āĻāĻžāϰ āύā§āĻ" āĻāĻŦāĻ "āĻā§āύ āĻāĻāĻĒāĻŋ HTTP āϏā§āϰāĻā§āώāĻŋāϤ-āϏāĻžāϰā§āĻāĻžāϰ āύā§āĻ" āĻāĻŽāĻžāύā§āĻĄ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻĄāĻŋāĻāĻžāĻāϏ⧠HTTP āĻāĻŦāĻ HTTPS āϏāĻžāϰā§āĻāĻžāϰ āύāĻŋāώā§āĻā§āϰāĻŋāϝāĻŧ āĻāϰāĻžāϰ āĻĒāϰāĻžāĻŽāϰā§āĻļ āĻĻā§āĻāϝāĻŧāĻž āĻšāĻā§āĻā§āĨ¤ āĻāύāϏā§āϞ, āĻŦāĻž āĻĢāĻžāϝāĻŧāĻžāϰāĻāϝāĻŧāĻžāϞā§āϰ āĻāϝāĻŧā§āĻŦ āĻāύā§āĻāĻžāϰāĻĢā§āϏ⧠āĻ ā§āϝāĻžāĻā§āϏā§āϏ āϏā§āĻŽāĻŋāϤ āĻāϰā§āύāĨ¤ āĻāĻāĻāĻŋ āĻĻā§āώāĻŋāϤ āĻāĻŽāĻĒā§āϞāĻžāύā§āĻā§āϰ āĻāĻĒāϏā§āĻĨāĻŋāϤāĻŋ āĻĒāϰā§āĻā§āώāĻž āĻāϰāĻžāϰ āĻāύā§āϝ, āĻ āύā§āϰā§āϧāĻāĻŋ āĻāĻžāϰā§āϝāĻāϰ āĻāϰāĻžāϰ āϏā§āĻĒāĻžāϰāĻŋāĻļ āĻāϰāĻž āĻšāϝāĻŧ: curl -X POST http://IP-devices/webui/logoutconfirm.html?logon_hash=1 āϝāĻž, āĻāĻĒāϏ āĻāϰāĻž āĻšāϞā§, āĻāĻāĻāĻŋ 18-āĻ āĻā§āώāϰ āĻĢāĻŋāϰāĻŋāϝāĻŧā§ āĻĻā§āĻŦā§ āĻšā§āϝāĻžāĻļ āĻāĻĒāύāĻŋ āĻ āϤāĻŋāϰāĻŋāĻā§āϤ āĻĢāĻžāĻāϞ āĻāύāϏā§āĻāϞ āĻāϰāĻžāϰ āĻāύā§āϝ āĻŦāĻšāĻŋāϰāĻžāĻāϤ āϏāĻāϝā§āĻ āĻāĻŦāĻ āĻ āĻĒāĻžāϰā§āĻļāύāĻā§āϞāĻŋāϰ āĻāύā§āϝ āĻĄāĻŋāĻāĻžāĻāϏ⧠āϞāĻ āĻŦāĻŋāĻļā§āϞā§āώāĻŖ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύāĨ¤ %SYS-5-CONFIG_P: āϞāĻžāĻāύ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻšāĻŋāϏāĻžāĻŦā§ āĻāύāϏā§āϞ āĻĨā§āĻā§ SEP_webui_wsma_http āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻĒā§āϰā§āĻā§āϰāĻžāĻŽā§āϝāĻžāĻāĻŋāĻāĻāĻžāĻŦā§ āĻāύāĻĢāĻŋāĻāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ %SEC_LOGIN-5-WEBLOGIN_SUCCESS: āϞāĻāĻāύ āϏāĻžāĻĢāϞā§āϝ [āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§: āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§] [āĻā§āϏ: āĻā§āϏ_āĻāĻāĻĒāĻŋ_āĻ ā§āϝāĻžāĻĄā§āϰā§āϏ] 05:41:11WTC U17WTC -2023-INSTALL_OPERATION_INFO: āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§: āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āύāĻžāĻŽ, āĻāύāϏā§āĻāϞ āĻ āĻĒāĻžāϰā§āĻļāύ: ADD āĻĢāĻžāĻāϞā§āϰ āύāĻžāĻŽ
āĻāĻĒā§āώā§āϰ āĻā§āώā§āϤā§āϰā§, āĻāĻŽāĻĒā§āϞāĻžāύā§āĻ āĻ āĻĒāϏāĻžāϰāĻŖ āĻāϰāϤā§, āĻā§āĻŦāϞ āĻĄāĻŋāĻāĻžāĻāϏāĻāĻŋ āϰāĻŋāĻŦā§āĻ āĻāϰā§āύāĨ¤ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āϰ āĻĻā§āĻŦāĻžāϰāĻž āϤā§āϰāĻŋ āĻāϰāĻž āĻ ā§āϝāĻžāĻāĻžāĻāύā§āĻāĻā§āϞāĻŋ āĻĒā§āύāϰāĻžāϝāĻŧ āĻāĻžāϞ⧠āĻāϰāĻžāϰ āĻĒāϰ⧠āϰāĻžāĻāĻž āĻšāϝāĻŧ āĻāĻŦāĻ āĻŽā§āϝāĻžāύā§āϝāĻŧāĻžāϞāĻŋ āĻŽā§āĻā§ āĻĢā§āϞāϤ⧠āĻšāĻŦā§āĨ¤ āĻāĻŽāĻĒā§āϞāĻžāύā§āĻāĻāĻŋ /usr/binos/conf/nginx-conf/cisco_service.conf āĻĢāĻžāĻāϞ⧠āĻ āĻŦāϏā§āĻĨāĻŋāϤ āĻāĻŦāĻ āĻāϤ⧠āϞā§āϝāĻŧāĻž āĻāĻžāώāĻžāϝāĻŧ 29āĻāĻŋ āϞāĻžāĻāύ āĻā§āĻĄ āϰāϝāĻŧā§āĻā§, āϝāĻž āϏāĻŋāϏā§āĻā§āĻŽ āϏā§āϤāϰ⧠āύāĻŋāϰā§āĻŦāĻŋāĻāĻžāϰ⧠āĻāĻĻā§āĻļ āĻāĻžāϰā§āϝāĻāϰ āĻāϰāϤ⧠āĻŦāĻž āĻĒā§āϰāϤāĻŋāĻā§āϰāĻŋāϝāĻŧāĻž āĻšāĻŋāϏāĻžāĻŦā§ Cisco IOS XE āĻāĻŽāĻžāύā§āĻĄ āĻāύā§āĻāĻžāϰāĻĢā§āϏ āĻĒā§āϰāĻĻāĻžāύ āĻāϰā§āĨ¤ āĻĒāϰāĻžāĻŽāĻŋāϤāĻŋāĻā§āϞāĻŋāϰ āĻāĻāĻāĻŋ āĻŦāĻŋāĻļā§āώ āϏā§āĻ āϏāĻš āĻāĻāĻāĻŋ HTTP āĻ āύā§āϰā§āϧā§āĨ¤

āĻāϤā§āϏ: opennet.ru
