10 din 10: o vulnerabilitate critică zero-day a fost descoperită în Cisco IOS XE, permițând obținerea controlului total asupra a 10.000 de dispozitive

Cisco a anunțat descoperirea unei vulnerabilități zero-day necunoscute anterior, CVE-2023-20198, în serverul web Cisco IOS XE. Vulnerabilitatea afectează atât dispozitivele fizice, cât și cele virtuale care rulează Cisco IOS XE, având activată funcția serverului HTTP(S). Această vulnerabilitate a primit cel mai mare rating de severitate — 10 din 10 pe scara CVSS. Patch-ul care va remedia vulnerabilitatea nu este încă disponibil. Vulnerabilitatea permite unui hacker, fără autentificare, să creeze un cont cu privilegii maxime (15) pe un dispozitiv conectat la internet, oferindu-i control complet asupra sistemului compromis. Compania a declarat că a urmărit cum un atacator a folosit vulnerabilitatea pentru a obține privilegii de administrator pe dispozitivele care rulează IOS XE și apoi, ocolind patch-urile, a utilizat o veche vulnerabilitate de execuție de cod de la distanță (RCE) din 2021 (CVE-2021-1435) pentru a instala un implant Lua pe sistemele afectate.
Sursa: 3dnews.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster