Cisco a anunțat descoperirea unei vulnerabilități zero-day necunoscute anterior, CVE-2023-20198, în serverul web Cisco IOS XE. Vulnerabilitatea afectează atât dispozitivele fizice, cât și cele virtuale care rulează Cisco IOS XE, având activată funcția serverului HTTP(S). Această vulnerabilitate a primit cel mai mare rating de severitate — 10 din 10 pe scara CVSS. Patch-ul care va remedia vulnerabilitatea nu este încă disponibil. Vulnerabilitatea permite unui hacker, fără autentificare, să creeze un cont cu privilegii maxime (15) pe un dispozitiv conectat la internet, oferindu-i control complet asupra sistemului compromis. Compania a declarat că a urmărit cum un atacator a folosit vulnerabilitatea pentru a obține privilegii de administrator pe dispozitivele care rulează IOS XE și apoi, ocolind patch-urile, a utilizat o veche vulnerabilitate de execuție de cod de la distanță (RCE) din 2021 (CVE-2021-1435) pentru a instala un implant Lua pe sistemele afectate.
Sursa: 3dnews.ru