10 su 10: trovata una vulnerabilità critica zero-day in Cisco IOS XE che ha permesso il pieno controllo su 10.000 dispositivi
Cisco ha comunicato la scoperta di una vulnerabilità zero-day precedentemente sconosciuta, identificata come CVE-2023-20198, nel server web Cisco IOS XE. La vulnerabilità riguarda sia dispositivi fisici che virtuali che eseguono Cisco IOS XE con la funzione del server HTTP(S) abilitata. Ha ricevuto il massimo punteggio di pericolo: 10 su 10 sulla scala CVSS. La patch per correggere la vulnerabilità non è ancora pronta. La vulnerabilità […]
