เชธเชฟเชธเซเช•เซ‹ IOS XE เชฎเชพเช‚ เชจเชฌเชณเชพเชˆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฌเซ‡เช•เชกเซ‹เชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡

Cisco IOS XE เช“เชชเชฐเซ‡เชŸเชฟเช‚เช— เชธเชฟเชธเซเชŸเชฎเชฅเซ€ เชธเชœเซเชœ เชญเซŒเชคเชฟเช• เช…เชจเซ‡ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชธเชฟเชธเซเช•เซ‹ เช‰เชชเช•เชฐเชฃเซ‹ เชชเชฐ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ เชตเซ‡เชฌ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเชพ เช…เชฎเชฒเซ€เช•เชฐเชฃเชฎเชพเช‚, เชเช• เชœเชŸเชฟเชฒ เชจเชฌเชณเชพเชˆ (CVE-2023-20198) เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชตเชฟเชจเชพ, เชธเชฟเชธเซเชŸเชฎเชจเซ€ เชธเช‚เชชเซ‚เชฐเซเชฃ เชเช•เซเชธเซ‡เชธเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡. เชตเชฟเชถเซ‡เชทเชพเชงเชฟเช•เชพเชฐเซ‹เชจเซเช‚ เชฎเชนเชคเซเชคเชฎ เชธเซเชคเชฐ, เชœเซ‹ เชคเชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชชเซ‹เชฐเซเชŸเชจเซ€ เชเช•เซเชธเซ‡เชธ เชนเซ‹เชฏ เชœเซ‡เชจเชพ เชฆเซเชตเชพเชฐเชพ เชตเซ‡เชฌ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชšเชพเชฒเซ‡ เช›เซ‡. เชธเชฎเชธเซเชฏเชพเชจเซ‹ เช–เชคเชฐเซ‹ เช เชนเช•เซ€เช•เชคเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชตเชงเซ€ เช—เชฏเซ‹ เช›เซ‡ เช•เซ‡ เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐ เช…เชงเชฟเช•เชพเชฐเซ‹ เชธเชพเชฅเซ‡ เชตเชงเชพเชฐเชพเชจเชพ เชเช•เชพเช‰เชจเซเชŸเซเชธ โ€œcisco_tac_adminโ€ เช…เชจเซ‡ โ€œcisco_supportโ€ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชเช• เชฎเชนเชฟเชจเชพเชฅเซ€ เช…เชจเชชเซ‡เชšเซเชก เชจเชฌเชณเชพเชˆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชฐเชนเซเชฏเชพเช‚ เช›เซ‡, เช…เชจเซ‡ เชเช•เซเชเชฟเช•เซเชฏเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเชฟเชฎเซ‹เชŸ เชเช•เซเชธเซ‡เชธ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชคเชพ เช‰เชชเช•เชฐเชฃเซ‹ เชชเชฐ เช‘เชŸเซ‹เชฎเซ…เชŸเชฟเช• เชฐเซ€เชคเซ‡ เชชเซเชฐเชคเซเชฏเชพเชฐเซ‹เชชเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡. เช‰เชชเช•เชฐเชฃ เชชเชฐ เช†เชฆเซ‡เชถเซ‹.

เชธเซเชฐเช•เซเชทเชพเชจเชพ เชฏเซ‹เช—เซเชฏ เชธเซเชคเชฐเชจเซ‡ เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชซเช•เซเชค เชชเชธเช‚เชฆ เช•เชฐเซ‡เชฒเชพ เชนเซ‹เชธเซเชŸเซเชธ เช…เชฅเชตเชพ เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• เชฎเชพเชŸเซ‡ เชœ เชตเซ‡เชฌ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ€ เชเช•เซเชธเซ‡เชธ เช–เซ‹เชฒเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เชคเซ‡ เชนเช•เซ€เช•เชค เชนเซ‹เชตเชพ เช›เชคเชพเช‚, เช˜เชฃเชพ เชธเช‚เชšเชพเชฒเช•เซ‹ เชตเซˆเชถเซเชตเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชฅเซ€ เช•เชจเซ‡เช•เซเชŸ เชฅเชตเชพเชจเซ‹ เชตเชฟเช•เชฒเซเชช เช›เซ‹เชกเซ€ เชฆเซ‡ เช›เซ‡. เช–เชพเชธ เช•เชฐเซ€เชจเซ‡, เชถเซ‹เชฆเชพเชจ เชธเซ‡เชตเชพ เช…เชจเซเชธเชพเชฐ, เชนเชพเชฒเชฎเชพเช‚ เชตเซˆเชถเซเชตเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ 140 เชนเชœเชพเชฐเชฅเซ€ เชตเชงเซ เชธเช‚เชญเชตเชฟเชค เชฐเซ‚เชชเซ‡ เชจเชฌเชณเชพ เช‰เชชเช•เชฐเชฃเซ‹ เชฐเซ‡เช•เซ‹เชฐเซเชก เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡. CERT เชธเช‚เชธเซเชฅเชพเช เชชเชนเซ‡เชฒเชพเชฅเซ€ เชœ เชฆเซ‚เชทเชฟเชค เช‡เชฎเซเชชเซเชฒเชพเชจเซเชŸ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‡เชฒเชพ เชฒเช—เชญเช— 35 เชนเชœเชพเชฐ เชธเชฟเชธเซเช•เซ‹ เช‰เชชเช•เชฐเชฃเซ‹ เชชเชฐ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เชนเซเชฎเชฒเซ‹ เช•เชฐเซเชฏเชพเชจเซ€ เชจเซ‹เช‚เชง เช•เชฐเซ€ เช›เซ‡.

เชธเชฎเชธเซเชฏเชพเชจเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเชพเชจเชพ เช‰เชชเชพเชฏ เชคเชฐเซ€เช•เซ‡, เชจเชฌเชณเชพเชˆเชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชคเซ€ เชซเชฟเช•เซเชธ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชคเชพ เชชเชนเซ‡เชฒเชพ, "เชจเซ‹ ip HTTP เชธเชฐเซเชตเชฐ" เช…เชจเซ‡ "เชจเซ‹ ip HTTP เชธเซเชฐเช•เซเชทเชฟเชค-เชธเชฐเซเชตเชฐ เชจเชฅเซ€" เช†เชฆเซ‡เชถเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช‰เชชเช•เชฐเชฃ เชชเชฐ HTTP เช…เชจเซ‡ HTTPS เชธเชฐเซเชตเชฐเชจเซ‡ เช…เช•เซเชทเชฎ เช•เชฐเชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช•เชจเซเชธเซ‹เชฒ, เช…เชฅเชตเชพ เชซเชพเชฏเชฐเชตเซ‹เชฒ เชชเชฐ เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธเชจเซ€ เชเช•เซเชธเซ‡เชธ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช•เชฐเซ‹. เชฆเซ‚เชทเชฟเชค เชชเซเชฐเชคเซเชฏเชพเชฐเซ‹เชชเชฃเชจเซ€ เชนเชพเชœเชฐเซ€ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡, เชตเชฟเชจเช‚เชคเซ€เชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพเชจเซ€ เชญเชฒเชพเชฎเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡: curl -X POST http://IP-devices/webui/logoutconfirm.html?logon_hash=1 เชœเซ‡, เชœเซ‹ เชšเซ‡เชกเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซ‹, 18-เช…เช•เซเชทเชฐ เชชเชฐเชค เช•เชฐเชถเซ‡. เชนเซ‡เชถ เชคเชฎเซ‡ เชตเชงเชพเชฐเชพเชจเซ€ เชซเชพเช‡เชฒเซ‹เชจเซ‡ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฌเชพเชนเซเชฏ เชœเซ‹เชกเชพเชฃเซ‹ เช…เชจเซ‡ เช‘เชชเชฐเซ‡เชถเชจ เชฎเชพเชŸเซ‡ เช‰เชชเช•เชฐเชฃ เชชเชฐเชจเชพ เชฒเซ‹เช—เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชชเชฃ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹. %SYS-5-CONFIG_P: เชฒเชพเช‡เชจ %SEC_LOGIN-5-WEBLOGIN_SUCCESS เชชเชฐ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชคเชฐเซ€เช•เซ‡ เช•เชจเซเชธเซ‹เชฒเชฎเชพเช‚เชฅเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ SEP_webui_wsma_http เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎเซ‡เชŸเชฟเช•เชฒเซ€ เช—เซ‹เช เชตเซ‡เชฒ: 05:41:11TC WUIED %17TC UB2023 เชชเชฐ เชฒเซ‰เช—เชฟเชจ เชธเชซเชณเชคเชพ [เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ] [เชธเซเชฐเซ‹เชค: เชธเซเชคเซเชฐเซ‹เชค_IP_เชธเชฐเชจเชพเชฎเซเช‚] -6-INSTALL_OPERATION_INFO: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ: เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเชจเชพเชฎ, เช‘เชชเชฐเซ‡เชถเชจ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซ‹: เชซเชพเช‡เชฒเชจเชพเชฎ เช‰เชฎเซ‡เชฐเซ‹

เชธเชฎเชพเชงเชพเชจเชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เช‡เชฎเซเชชเซเชฒเชพเชจเซเชŸเชจเซ‡ เชฆเซ‚เชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡, เชซเช•เซเชค เช‰เชชเช•เชฐเชฃเชจเซ‡ เชฐเซ€เชฌเซ‚เชŸ เช•เชฐเซ‹. เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชฆเซเชตเชพเชฐเชพ เชฌเชจเชพเชตเซ‡เชฒ เชเช•เชพเช‰เชจเซเชŸเซเชธ เชชเซเชจเชƒเชชเซเชฐเชพเชฐเช‚เชญ เชชเช›เซ€ เชœเชพเชณเชตเซ€ เชฐเชพเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชฎเซ‡เชจเซเชฏเซเช…เชฒเซ€ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช‡เชฎเซเชชเซเชฒเชพเชจเซเชŸ /usr/binos/conf/nginx-conf/cisco_service.conf เชซเชพเช‡เชฒเชฎเชพเช‚ เชธเซเชฅเชฟเชค เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชฎเชพเช‚ เชฒเซเช† เชญเชพเชทเชพเชฎเชพเช‚ เช•เซ‹เชกเชจเซ€ 29 เชฒเชพเช‡เชจเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡, เชœเซ‡ เชธเชฟเชธเซเชŸเชฎ เชธเซเชคเชฐ เชชเชฐ เชฎเชจเชธเซเชตเซ€ เช†เชฆเซ‡เชถเซ‹เชจเซ‹ เช…เชฎเชฒ เช…เชฅเชตเชพ เชœเชตเชพเชฌเชฎเชพเช‚ เชธเชฟเชธเซเช•เซ‹ IOS XE เช•เชฎเชพเชจเซเชก เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡. เชชเชฐเชฟเชฎเชพเชฃเซ‹เชจเชพ เชตเชฟเชถเชฟเชทเซเชŸ เชธเชฎเซ‚เชน เชธเชพเชฅเซ‡ HTTP เชตเชฟเชจเช‚เชคเซ€ เชฎเชพเชŸเซ‡.

เชธเชฟเชธเซเช•เซ‹ IOS XE เชฎเชพเช‚ เชจเชฌเชณเชพเชˆเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฌเซ‡เช•เชกเซ‹เชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฅเชพเชฏ เช›เซ‡


เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹