10 von 10: Kritische Zero-Day-Sicherheitslücke in Cisco IOS XE entdeckt, die vollständige Kontrolle über 10.000 Geräte ermöglicht.
Cisco hat eine zuvor unbekannte Zero-Day-Sicherheitsanfälligkeit, CVE-2023-20198, im Cisco IOS XE-Webserver entdeckt. Die Anfälligkeit betrifft sowohl physische als auch virtuelle Geräte, die mit Cisco IOS XE betrieben werden und bei denen die HTTP(S)-Serverfunktion aktiviert ist. Der Schwachstelle wurde die Höchstnote von 10 von 10 nach der CVSS-Bewertungsskala zugewiesen. Ein Patch zur Behebung der Anfälligkeit ist derzeit noch nicht verfügbar. Die Anfälligkeit […]
