เปเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเปเบเปเบเบญเบเบเบญเบเปเบงเบฑเบเบเบตเปเปเบเปเปเบเบญเบธเบเบฐเบเบญเบ Cisco เบเบฒเบเบเบฒเบเบเบฐเบเบฒเบ เปเบฅเบฐ virtual เบเบตเปเบกเบตเบฅเบฐเบเบปเบเบเบฐเบเบดเบเบฑเบเบเบฒเบ Cisco IOS XE, เบกเบตเบเบธเบเบญเปเบญเบเบเบตเปเบชเปเบฒเบเบฑเบ (CVE-2023-20198) เปเบเปเบเบทเบเบฅเบฐเบเบธ, เปเบเบดเปเบเบญเบฐเบเบธเบเบฒเบเปเบซเป, เปเบเบเบเปเปเบกเบตเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบทเบเบเปเบญเบ, เปเบเบปเปเบฒเปเบเบดเบเบฅเบฐเบเบปเบเบขเปเบฒเบเปเบเบฑเบกเบเบตเปเบเบฑเบเบฅเบฐเบเบปเบ. เบฅเบฐเบเบฑเบเบชเบดเบเบเบดเบชเบนเบเบชเบธเบ, เบเปเบฒเบเปเบฒเบเบกเบตเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบเบญเบเปเบเบทเบญเบเปเบฒเบเปเบเบเบเปเบฒเบเบเบฒเบเปเบเปเบเบญเบเบเบญเบเปเบงเบฑเบเปเบเบเปเบเบตเปเบเปเบฒเปเบเบตเบเบเบฒเบ. เบญเบฑเบเบเบฐเบฅเบฒเบเบเบญเบเบเบฑเบเบซเบฒเปเบกเปเบเบฎเปเบฒเบเปเบฎเบเบเบถเปเบเปเบเบเบเบงเบฒเบกเบเบดเบเบเบตเปเบงเปเบฒเบเบนเปเปเบเบกเบเบตเปเบเปเปเบเปเบเปเบญเบเปเบซเบงเปเบเบตเปเบเปเปเปเบเปเบฎเบฑเบเบเบฒเบเบเบฑเบเบเบธเบเปเบเบฑเบเปเบงเบฅเบฒเบซเบเบถเปเบเปเบเบทเบญเบเปเบเบทเปเบญเบชเปเบฒเบเบเบฑเบเบเบตเปเบเบตเปเบกเปเบเบตเบก "cisco_tac_admin" เปเบฅเบฐ "cisco_support" เบเบตเปเบกเบตเบชเบดเบเบเบดเบเบนเปเปเบเบดเปเบเปเบเบเบฅเบฐเบเบปเบ, เปเบฅเบฐเบงเบฒเบ implant เบญเบฑเบเบเบฐเปเบเบกเบฑเบเปเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบชเบฐเบซเบเบญเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบซเปเบฒเบเปเบเบชเบญเบเบซเบผเบตเบเปเบเบทเปเบญเบเปเบฒเปเบเบตเบเบเบฒเบ. เบเปเบฒเบชเบฑเปเบเบขเบนเปเปเบเบญเบธเบเบฐเบเบญเบ.
เปเบเบดเบเบงเปเบฒเบเบฐเบกเบตเบเบงเบฒเบกเบเบดเบเบเบตเปเบงเปเบฒเปเบเบทเปเบญเบฎเบฑเบเบเบฐเบเบฑเบเบฅเบฐเบเบฑเบเบเบงเบฒเบกเบเบญเบเปเบเบเบตเปเปเบซเบกเบฒเบฐเบชเบปเบก, เบกเบฑเบเปเบเบฐเบเปเบฒเปเบซเปเปเบเบตเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเปเบงเบฑเบเปเบเบเปเบเบฝเบเปเบเปเบเบฑเบเปเบเบปเปเบฒเบเบฒเบเบเบตเปเปเบฅเบทเบญเบเบซเบผเบทเปเบเบทเบญเบเปเบฒเบเบเปเบญเบเบเบดเปเบ, เบเบนเปเบเปเบฅเบดเบซเบฒเบเบซเบผเบฒเบเบเบปเบเบญเบญเบเบเบฒเบเบเบฒเบเปเบฅเบทเบญเบเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฒเบเปเบเบทเบญเบเปเบฒเบเบเบปเปเบงเปเบฅเบ. เปเบเบเบชเบฐเปเบเบฒเบฐ, เบญเบตเบเบเบฒเบกเบเบฒเบเบเปเบฅเบดเบเบฒเบ Shodan, เบเบฐเบเบธเบเบฑเบเบกเบตเบซเบผเบฒเบเบเบงเปเบฒ 140 เบเบฑเบเบญเบธเบเบฐเบเบญเบเบเบตเปเบกเบตเบเบงเบฒเบกเบชเปเบฝเบเบเบตเปเบเบทเบเบเบฑเบเบเบถเบเปเบงเปเปเบเปเบเบทเบญเบเปเบฒเบเบเบปเปเบงเปเบฅเบ. เบญเบปเบเบเบฒเบเบเบฑเบเบเบฑเปเบ CERT เปเบเปเบเบฑเบเบเบถเบเปเบฅเปเบงเบเบฐเบกเบฒเบ 35 เบเบฑเบเบเบปเบเปเบเปเปเบเบกเบเบตเบญเบธเบเบฐเบเบญเบ Cisco เบชเบปเบเบเบปเบเบชเปเบฒเปเบฅเบฑเบเบเปเบงเบเบเบฒเบเบเบดเบเบเบฑเปเบ implant malicious.
เบเปเบญเบเบเบตเปเบเบฐเปเบเบตเบเปเบเปเบเบฒเบเปเบเปเปเบเบเบตเปเบฅเบปเบเบฅเปเบฒเบเบเบงเบฒเบกเบญเปเบญเบเปเบญ, เปเบเบฑเบเบเบฒเบเปเบเปเปเบเปเบเบทเปเบญเบชเบฐเบเบฑเบเบเบฑเปเบเบเบฑเบเบซเบฒ, เปเบเบฐเบเปเบฒเปเบซเปเบเบดเบเปเบเบทเปเบญเบเปเบกเปเบเปเบฒเบ HTTP เปเบฅเบฐ HTTPS เปเบเบญเบธเบเบฐเบเบญเบเปเบเบเปเบเปเบเปเบฒเบชเบฑเปเบ "เบเปเปเบกเบต ip http server" เปเบฅเบฐ "เบเปเปเบกเบต ip http secure-server" เปเบ. console, เบซเบผเบทเบเปเบฒเบเบฑเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบชเปเบงเบเบเบดเบเบเปเปเปเบงเบฑเบเปเบ firewall. เปเบเบทเปเบญเบเบงเบเปเบเบดเปเบเบเบฒเบเบเบฐเบเบปเบเบเบปเบงเบเบญเบ implant เบเบตเปเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบ, เบกเบฑเบเปเบเบฐเบเปเบฒเปเบซเปเบเบฐเบเบดเบเบฑเบเบเปเบฒเบฎเปเบญเบเบเป: curl -X POST http://IP-devices/webui/logoutconfirm.html?logon_hash=1 เปเบเบดเปเบ, เบเปเบฒเบเบทเบเบเบฐเบเบตเบเบฐเบเบญเบก, เบเบฐเบชเบปเปเบเบเบทเบ 18 เบเบปเบงเบญเบฑเบเบชเบญเบ. เปเบฎเบ. เบเบญเบเบเบฑเปเบเบเปเบฒเบเบเบฑเบเบชเบฒเบกเบฒเบเบงเบดเปเบเบฒเบฐเบเบฑเบเบเบถเบเบเปเบฝเบงเบเบฑเบเบญเบธเบเบฐเบเบญเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเป extraneous เปเบฅเบฐเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเบเบฒเบเบเบดเบเบเบฑเปเบเปเบเบฅเปเปเบเบตเปเบกเปเบเบตเบก. %SYS-5-CONFIG_P: เบเบฑเปเบเบเปเบฒเปเบเบฃเปเบเบฃเบกเปเบเบเบเบฐเบเบงเบเบเบฒเบ SEP_webui_wsma_http เบเบฒเบ console เปเบเบฑเบเบเบนเปเปเบเปเปเบเปเบเบง %SEC_LOGIN-5-WEBLOGIN_SUCCESS: เปเบเบปเปเบฒเบชเบนเปเบฅเบฐเบเบปเบเบชเบณเปเบฅเบฑเบ [เบเบนเปเปเบเป: user] [เปเบซเบผเปเบเบเบตเปเบกเบฒ: source_IP_address] เปเบงเบฅเบฒ 05:41:11 UTC Wed 17 เบเบธเบฅเบฒ 2023 -6-INSTALL_OPERATION_INFO: เบเบนเปเปเบเป: เบเบทเปเบเบนเปเปเบเป, เบเบฒเบเบเบดเบเบเบฑเปเบเบเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบ: ADD เบเบทเปเปเบเบฅเป
เปเบเบเปเบฅเบฐเบเบตเบเบตเปเบกเบตเบเบฒเบเบเบฐเบเบตเบเบฐเบเบญเบก, เปเบเบทเปเบญเปเบญเบปเบฒ implant เบญเบญเบ, เบเบฝเบเปเบเป reboot เบญเบธเบเบฐเบเบญเบ. เบเบฑเบเบเบตเบเบตเปเบชเปเบฒเบเปเบเบเบเบนเปเปเบเบกเบเบตเบเบฐเบเบทเบเบฎเบฑเบเบชเบฒเปเบงเปเบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบดเบเปเบเบตเบเปเปเป เปเบฅเบฐเบเปเบญเบเบเบทเบเบฅเบถเบเบเปเบงเบเบเบปเบเปเบญเบ. implant เบเบฑเปเบเบขเบนเปเปเบเปเบเบฅเป /usr/binos/conf/nginx-conf/cisco_service.conf เปเบฅเบฐเบเบฐเบเบญเบเบกเบต 29 เปเบเบงเบเบญเบเบฅเบฐเบซเบฑเบเปเบเบเบฒเบชเบฒ Lua, เบชเบฐเบซเบเบญเบเบเบฒเบเบเบฐเบเบดเบเบฑเบเบเปเบฒเบชเบฑเปเบเบเบตเปเบเบปเบเปเบญเบเบกเบฑเบเปเบเบฅเบฐเบเบฑเบเบฅเบฐเบเบปเบเบซเบผเบทเบเบฒเบเปเบเปเบเบญเบเบเปเบฒเบชเบฑเปเบ Cisco IOS XE เปเบเบเบฒเบเบเบญเบเบชเบฐเบซเบเบญเบ. เบเปเปเบเบฑเบเบเปเบฒเบฎเปเบญเบเบเป HTTP เบเบตเปเบกเบตเบเบธเบเบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบดเปเบชเบ .
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru