Cisco njoftoi se ka zbuluar njĂ« vulnerabilitet tĂ« panjohur mĂ« parĂ« zero-day CVE-2023-20198 nĂ« serverin web tĂ« Cisco IOS XE. Ky vulnerabilitet prek si pajisjet fizike ashtu edhe ato virtuale qĂ« funksionojnĂ« me Cisco IOS XE, tĂ« cilat gjithashtu kanĂ« aktivizuar funksionin e serverit HTTP(S). Vulnerabiliteti ka marrĂ« vlerĂ«simin maksimal tĂ« rrezikshmĂ«risĂ« â 10 nga 10 nĂ« shkallĂ«n CVSS. NjĂ« patch pĂ«r tĂ« mbyllur kĂ«tĂ« vulnerabilitet ende nuk Ă«shtĂ« pĂ«rgatitur. Vulnerabiliteti lejon njĂ« haker qĂ«, pa kaluar autentifikimin, tĂ« krijojĂ« njĂ« llogari me nivel tĂ« lartĂ« privilegjesh (15) nĂ« njĂ« pajisje tĂ« lidhur me internetin, duke i dhĂ«nĂ« atij kontroll tĂ« plotĂ« mbi sistemin e komprometuar. Kompania deklaroi se ka ndjekur se si njĂ« sulmues kishte pĂ«rdorur kĂ«tĂ« vulnerabilitet pĂ«r tĂ« marrĂ« privilegje tĂ« nivelit administrator nĂ« pajisjet qĂ« funksionojnĂ« me IOS XE dhe mĂ« pas, duke anashkaluar patch-et, duke pĂ«rdorur njĂ« vulnerabilitet tĂ« vjetĂ«r tĂ« ekzekutimit tĂ« kodit nĂ« distancĂ« (RCE) nga viti 2021 (CVE-2021-1435), instaloi njĂ« implant Lua nĂ« sistemet e prekura.
Burimi: 3dnews.ru