10/10: Cisco IOS XE-s avastati nullpäeva kriitiline haavatavus, mis võimaldas saada täielikku kontrolli 10 000 seadme üle.
Cisco teatas, et on avastanud varem teadmata nullpäeva haavatavuse CVE-2023-20198 Cisco IOS XE veebiserveris. Haavatavus puudutab nii füüsilisi kui ka virtuaalseid seadmeid, mis töötavad Cisco IOS XE all ja millel on lubatud HTTP(S) serveri funktsioon. Haavatavusele on antud maksimaalne ohtlikkuse reiting — 10 skaala CVSS maksimaalsest 10-st. Patach, mis lahendab haavatavuse, ei ole veel valmis. Haavatavus […]
