10 von 10: Eine kritische Zero-Day-Sicherheitsanfälligkeit wurde in Cisco IOS XE gefunden, die einen vollständigen Zugriff auf 10.000 Geräte ermöglicht.

Cisco hat eine zuvor unbekannte Zero-Day-Sicherheitsanfälligkeit CVE-2023-20198 im Webserver Cisco IOS XE festgestellt. Die Schwachstelle betrifft sowohl physische als auch virtuelle Geräte, die mit Cisco IOS XE betrieben werden und bei denen die HTTP(S)-Serverfunktion aktiviert ist. Die Schwachstelle hat die maximale Gefährdungseinstufung von 10 von 10 Punkten auf der CVSS-Skala erhalten. Ein Patch zur Behebung der Schwachstelle steht derzeit noch nicht zur Verfügung. Die Schwachstelle ermöglicht es einem Hacker, ohne Authentifizierung ein Konto mit maximalen Privilegien (15) auf einem mit dem Internet verbundenen Gerät zu erstellen, was ihm die vollständige Kontrolle über das kompromittierte System gibt. Das Unternehmen gab an, dass es nachverfolgt hat, wie ein Angreifer die Sicherheitsanfälligkeit ausnutzte, um Administratorprivilegien auf Geräten mit IOS XE zu erlangen und danach, um die Patches zu umgehen, eine alte Remote Code Execution (RCE) Sicherheitsanfälligkeit von 2021 (CVE-2021-1435) zu verwenden, um ein Lua-Implantat auf die betroffenen Systeme zu installieren.
Quelle: 3dnews.ru

60GB SSD 8Gb DDR4